Перейти до

alexska

Рекомендованные сообщения

Здравствуйте. Подскажите пожалуйста, как правильно передавать трафик с несколькими VLAN'ами через WiFi.

На рисунке схема моего проекта.

Есть 4 сети :

1 - Сеть для оборудования, его мониторинга и подключения к PPPoE серверу

2 - Сеть PPPoE

3 - UniFi сеть через VLAN 102

4 - UniFi сеть через VLAN 103

Попробовал сделать на 2-х микротиках Q-in-Q соединение через Ubiquiti Nanostation Loco M2 (с включеным WDS), впринцыпе работает.

С двух сторон идет trunk.100: ether5.102 + ether5.103 и через bridge связываю VLAN'ы с нужными мне портами.

Интересует, выдержит ли даная схема ~200 подключений, нужно ли тунелировать трафик через VPN (eoip,l2tp,openvpn)

post-31608-0-61818500-1403187704_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Ссылка на сообщение
Поделиться на других сайтах

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Ссылка на сообщение
Поделиться на других сайтах

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Э.... ну так Abram посоветовал MTU поднять. Или для Wi-Fi это не проходит?

 

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Ссылка на сообщение
Поделиться на других сайтах

на вифи мту не подымнете. если влан внутри вифи то хвати размера кадра. если вифи-(vpls,eoip,vlan)-vlan то уже не хватит. но опять повторюсь, если абонентам дадите инет по пппое то будет работать нормально. только на пппое сермере поставте мту 1380 например.

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за совет. Да, 200 - это количество физических (конечных) устройств в сети 10.0.0.0/24.

Соединения к PPPoE-серверу будут идти напрямую (не через VLAN). Я так понял, что на интерфейсе (в моем случае на бридже) где биндится РРРоЕ нужно выставить mtu 1380 ?

 

А может кто-то набросать несколько примеров по работе с VLAN :

* создание моста с вланами внутри (чтобы на всех интерфейсах в бридже были вланы, а то немного сложновато разобраться) или мануал.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Немного упростил схему. Убрал один Mikrotik RB750UP.

post-31608-0-66491500-1403250289_thumb.png

Теперь подключаюсь с разных SSID, попадаю в нужные VLAN'ы.

Буду дальше доделывать.

 

Появились первые косяки :

при подключении к UniFi сети через vlan первая страница сайта загружается загружается нормально, а уже на следующую невозможно перейти

Відредаговано alexska
Ссылка на сообщение
Поделиться на других сайтах

Походу есть более простое решение :

UniFi AP подключить удаленно к UniFi Controller через любой маршрутизатор с PPPoE, как описано в статье :

http://www.technotrade.com.ua/Articles/unifi_overview_setup_2013-08-29.php

На днях попробую.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

×
×
  • Створити нове...