Čtyřikrát MikroTik a jeden hotspot

Host

Čtyřikrát MikroTik a jeden hotspot
« kdy: 24. 08. 2012, 08:27:58 »
Nedovedu si poradit s následujícím problémem.

Mám v síti jeden mikrotik kde běží DHCP a hotspot pro autorizaci uživatelů podle uživatelského jména, hesla, IP a MAC.

Pak mám další tři MK a u těch bych potřeboval, aby tahali DHCP a autorizovali uživatele na hlavním MK.

Celý den jsem zkoušel různé konfigurace, ale stále se mi to nedařilo rozjet.


MK1 - eth1 - 192.168.0.30 ( WAN - masquerade )
         eth2 - 192.168.1.1   ( spojení pro ostatní MK )
         bridge - (eth3,eth4,eth5) - 10.0.0.1 ( DHCP, Hotspot )
         
MK2 - 4 - eth1 - 192.168.1.1
              bridge ( eth3,eth4,eth5 ) - 10.0.1.1 ( DHCP )
              výchozí brána je 192.168.1.1
              src-nat  - out. interface - eth1 , action src-nat 10.0.1.0/24
               nepoužívá masquerade


Včera jsem byl už zoufalý, tak jsem nastavil tuto konfiguraci. Hotspot autorizoval pouze pomocí uživ. jména a hesla.
Klienti na druhém MK dostávali IP z DHCP druhého MK a jeho rozsah byl natován na rozsah toho prvního.

Výsledkem bylo to že klienti na druhém MK se dostali až na autorizaci hotspotu prvního MK a po přihlášení jednoho klienta mohli
všichni na net.

Nemohl by někdo poradit jak nastavit ten druhý, aby i klienti druhého - čtvrtého mk používali DHCP server toho prvního a utorizovali
se na prvním MK pomocí MAC, IP a uživ. jména ?
Nebo aspoň podle uživ. jména a hesla.

 

 




« Poslední změna: 24. 08. 2012, 10:52:36 od Petr Krčmář »


Václav Dobiáš

Re:4 x Mikrotik a jeden hotspot
« Odpověď #1 kdy: 24. 08. 2012, 08:45:42 »
Stačí mít na hlavním DHCP a ostatní připojeny do bridge. Řídící mikrotik pro celou síť bude mk1 a nic víc ani nemusíš řešit.

Host

Re:4 x Mikrotik a jeden hotspot
« Odpověď #2 kdy: 24. 08. 2012, 08:49:02 »
No to právě, že nemůžu.
Pokud si trošku schopný člověk nastaví do počítače IP 192.168.0.XX tak obejde celý MK  ( v případě nastavení "full - bridge" )a dostane se na net bez jakéhokoliv omezení.

Václav Dobiáš

Re:4 x Mikrotik a jeden hotspot
« Odpověď #3 kdy: 24. 08. 2012, 09:02:35 »
MK1:
- možná zbytečné mít dvě sítě - stačí bohatě jedna a tím zamezíš jakémukoliv průniku, jelikož to pohlídá hotspot
- čistě záleží kolik budeš mít připojených klientů, podle toho definovat rozsah.
- jinak lze hotspot zavěsit na interface

Použil bych
1.MK
- řídící
- 1.interface WAN, 2. interface hotspot

Další zařízení ( MK )
- v bridge módu


honza

Re:4 x Mikrotik a jeden hotspot
« Odpověď #4 kdy: 24. 08. 2012, 09:39:16 »
nebo to zkusit pomoci dhcp relay


Host

Re:4 x Mikrotik a jeden hotspot
« Odpověď #5 kdy: 24. 08. 2012, 10:50:37 »
No pokud dám na tom druhém MK všechny porty do bridge módu, tak pokud si klient nastaví adresu wanu ( tak aby nekolidoval ),
dostane se na net. Důvodem je to že MK jsou spojovány pomocí switchu, kde není možné vytvořit VLAN a tak jsou současně všichni součástí WANU :O/ ale používají svůj DHCP rozsah. To by šlapalo ... do té doby, než někdo chytrej najde tady tu díru ....

Václav Dobiáš

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #6 kdy: 24. 08. 2012, 11:38:19 »
Nedostane, když bude hotspot zavěšen na interface - pak hotspot kontroluje komunikaci a přihlášené uživatele.

Host

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #7 kdy: 24. 08. 2012, 12:15:34 »
no to bych ho musel zavěsit na slave MK..

Ale to je pak celkem problém, pač bych musel uživatele registrovat na všechny MK a to pak ztrácí smysl

Václav Dobiáš

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #8 kdy: 24. 08. 2012, 14:53:14 »
Nemusíš nikde 2x registrovat - řídící bude stále první MK - vše se bude autorizovat vůči němu.

Host

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #9 kdy: 24. 08. 2012, 15:49:55 »
Takže jestli chápu správně, tak mám na ostatních MK nastavit jenom bridge pro všechny interfaces ?

Václav Dobiáš

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #10 kdy: 24. 08. 2012, 19:35:06 »
Ano přesně. O provoz se postará MK1 - dhcp server + hotspot.

Host

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #11 kdy: 25. 08. 2012, 11:48:47 »
No v pondělí to vyzkouším...
Ale nevím nevím...
Podle mě pokud mám všechny NIC v Bridge a i pokud ten bridge má ip adresu pro 10.0.10.x tak jelikož je Slave MK připojován pomocí switche kde je síť 192.168.0.x tak pokud si klient co se přpojí na Slave MK nastaví 192.168.0.x tak se dostane na net. Důvodem by mělo být přece to že se klient díiky tomu bridge dostane přímo na switch, kde běží tato síť.

Host

Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #12 kdy: 28. 08. 2012, 08:39:19 »
Tak přesně jak jsem psal.
Pokud na Slave MK udělám ze všech NIC bridge tak sice klienti dostávají IP adresy z DHCP serveru, který běží na Master MK ale jelikož je vše spojováno pomocí Switche kde běží zároveň i Wan tak pokud si host nastaví adresu přímo sám ( bez DHCP ) z rozsahu Wanu tak obejde celý Mikrotik.
Nápady ?

Jose D

  • *****
  • 850
    • Zobrazit profil
Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #13 kdy: 28. 08. 2012, 14:10:06 »
a proc to mas propojeno pomoci switche?

Udelal bych to takto:
WAN1 -> masquerade, srcnat -> VIF1

- na VIF1 nahodit hotspot

vif1 probridgovat s wifi a ethX, ktere vedou do ostatnich mikrotiku, bezicich v modu bridge.

ZAJDAN

  • *****
  • 2 078
    • Zobrazit profil
    • E-mail
Re:Čtyřikrát MikroTik a jeden hotspot
« Odpověď #14 kdy: 28. 08. 2012, 19:03:37 »
pokud to tedy dobře chápu nyní je problém ziskat IP pro usery na koncových MK z hlavního MK na kterem bezi DHCP
jak už tady někdo zmiňoval
pouzil bych na koncovych MK DHCP Relay, ktere zaridi aby se pozadavek dostal na dalsi uzel v ceste az tam kde bude vyrizen
pouzivat Bridge mod? fuj....... to pak ty Mikrotiky nemusite vubec mit...jak rika sam mikrotik - Routing the World!
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.