Перейти до

alexska

Рекомендованные сообщения

Здравствуйте. Подскажите пожалуйста, как правильно передавать трафик с несколькими VLAN'ами через WiFi.

На рисунке схема моего проекта.

Есть 4 сети :

1 - Сеть для оборудования, его мониторинга и подключения к PPPoE серверу

2 - Сеть PPPoE

3 - UniFi сеть через VLAN 102

4 - UniFi сеть через VLAN 103

Попробовал сделать на 2-х микротиках Q-in-Q соединение через Ubiquiti Nanostation Loco M2 (с включеным WDS), впринцыпе работает.

С двух сторон идет trunk.100: ether5.102 + ether5.103 и через bridge связываю VLAN'ы с нужными мне портами.

Интересует, выдержит ли даная схема ~200 подключений, нужно ли тунелировать трафик через VPN (eoip,l2tp,openvpn)

post-31608-0-61818500-1403187704_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Ссылка на сообщение
Поделиться на других сайтах

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Ссылка на сообщение
Поделиться на других сайтах
  В 19.06.2014 в 16:16, Shuher сказав:

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Э.... ну так Abram посоветовал MTU поднять. Или для Wi-Fi это не проходит?

 

  В 19.06.2014 в 15:47, Abram сказав:

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Ссылка на сообщение
Поделиться на других сайтах

на вифи мту не подымнете. если влан внутри вифи то хвати размера кадра. если вифи-(vpls,eoip,vlan)-vlan то уже не хватит. но опять повторюсь, если абонентам дадите инет по пппое то будет работать нормально. только на пппое сермере поставте мту 1380 например.

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за совет. Да, 200 - это количество физических (конечных) устройств в сети 10.0.0.0/24.

Соединения к PPPoE-серверу будут идти напрямую (не через VLAN). Я так понял, что на интерфейсе (в моем случае на бридже) где биндится РРРоЕ нужно выставить mtu 1380 ?

 

А может кто-то набросать несколько примеров по работе с VLAN :

* создание моста с вланами внутри (чтобы на всех интерфейсах в бридже были вланы, а то немного сложновато разобраться) или мануал.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Немного упростил схему. Убрал один Mikrotik RB750UP.

post-31608-0-66491500-1403250289_thumb.png

Теперь подключаюсь с разных SSID, попадаю в нужные VLAN'ы.

Буду дальше доделывать.

 

Появились первые косяки :

при подключении к UniFi сети через vlan первая страница сайта загружается загружается нормально, а уже на следующую невозможно перейти

Відредаговано alexska
Ссылка на сообщение
Поделиться на других сайтах

Походу есть более простое решение :

UniFi AP подключить удаленно к UniFi Controller через любой маршрутизатор с PPPoE, как описано в статье :

http://www.technotrade.com.ua/Articles/unifi_overview_setup_2013-08-29.php

На днях попробую.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

×
×
  • Створити нове...