Joshua.brcr
Usuari@ ADSLzone
- Mensajes
- 3
hola muy buenas un saludo quería saber que consejos y que correcciones me pueden dar para la siguiente estructura de red
además agregar que soy bastante nuevo en el tema y aun mas en mikrotik asi que cualquier consejo corrección o ayuda será totalmente bienvenida y muy agradecida
gracias de ante mano
dd name=bridge-lan
/interface vlan
add interface=bridge-lan name=vlan10 vlan-id=10
add interface=bridge-lan name=vlan20 vlan-id=20
add interface=bridge-lan name=vlan30 vlan-id=30
add interface=bridge-lan name=vlan40 vlan-id=40
add interface=bridge-lan name=vlan50 vlan-id=50
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool0 ranges=\
192.168.1.1-192.168.1.249,192.168.1.251-192.168.1.254
add name=dhcp_pool1 ranges=10.10.10.2-10.10.10.254
add name=dhcp_pool2 ranges=10.10.20.2-10.10.20.254
add name=dhcp_pool3 ranges=10.10.30.2-10.10.30.254
add name=dhcp_pool4 ranges=10.10.40.2-10.10.40.254
add name=dhcp_pool5 ranges=10.10.50.2-10.10.50.254
/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool0 disabled=no interface=bridge-lan \
name=dhcp1
add add-arp=yes address-pool=dhcp_pool1 disabled=no interface=vlan10 name=\
dhcp2
add add-arp=yes address-pool=dhcp_pool2 disabled=no interface=vlan20 name=\
dhcp3
add add-arp=yes address-pool=dhcp_pool3 disabled=no interface=vlan30 name=\
dhcp4
add add-arp=yes address-pool=dhcp_pool4 disabled=no interface=vlan40 name=\
dhcp5
add add-arp=yes address-pool=dhcp_pool5 disabled=no interface=vlan50 name=\
dhcp6
/queue simple
add max-limit=5M/5M name=queue1 target=vlan20
/interface bridge port
add bridge=bridge-lan interface=sfp-sfpplus1
add bridge=bridge-lan interface=sfp-sfpplus2
add bridge=bridge-lan interface=sfp-sfpplus3
add bridge=bridge-lan interface=sfp-sfpplus4
add bridge=bridge-lan interface=sfp-sfpplus5
add bridge=bridge-lan interface=sfp-sfpplus6
add bridge=bridge-lan interface=sfp-sfpplus7
add bridge=bridge-lan interface=sfp-sfpplus8
/ip address
add address=192.168.1.250/24 interface=bridge-lan network=192.168.1.0
add address=10.10.10.1/24 interface=vlan10 network=10.10.10.0
add address=10.10.20.1/24 interface=vlan20 network=10.10.20.0
add address=10.10.30.1/24 interface=vlan30 network=10.10.30.0
add address=10.10.40.1/24 interface=vlan40 network=10.10.40.0
add address=10.10.50.1/24 interface=vlan50 network=10.10.50.0
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=10.10.10.0/24 dns-server=8.8.8.8 gateway=10.10.10.1
add address=10.10.20.0/24 dns-server=8.8.8.8 gateway=10.10.20.1
add address=10.10.30.0/24 dns-server=8.8.8.8 gateway=10.10.30.1
add address=10.10.40.0/24 dns-server=8.8.8.8 gateway=10.10.40.1
add address=10.10.50.0/24 dns-server=8.8.8.8 gateway=10.10.50.1
add address=192.168.1.0/24 dns-server=8.8.8.8 gateway=192.168.1.250
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
la idea principal seria que todas la vlans se puedan comunicar con network=192.168.1.0 que es la red del bridge y el mismo se pueda comunicar con las vlans esto porque el la red 192.168.1.0 se colocaran servidores, impresoras, servicios etc
el problema actual es que a la hora de pasar a configurar las vlans en un css326 y conectar los equipos tengo conexión del bridge hacia las vlans pero no viceversa la idea es lograr esa conexión para después terminar de pulir con configuraciones adicionales en el firewall
además agregar que soy bastante nuevo en el tema y aun mas en mikrotik asi que cualquier consejo corrección o ayuda será totalmente bienvenida y muy agradecida
gracias de ante mano
dd name=bridge-lan
/interface vlan
add interface=bridge-lan name=vlan10 vlan-id=10
add interface=bridge-lan name=vlan20 vlan-id=20
add interface=bridge-lan name=vlan30 vlan-id=30
add interface=bridge-lan name=vlan40 vlan-id=40
add interface=bridge-lan name=vlan50 vlan-id=50
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool0 ranges=\
192.168.1.1-192.168.1.249,192.168.1.251-192.168.1.254
add name=dhcp_pool1 ranges=10.10.10.2-10.10.10.254
add name=dhcp_pool2 ranges=10.10.20.2-10.10.20.254
add name=dhcp_pool3 ranges=10.10.30.2-10.10.30.254
add name=dhcp_pool4 ranges=10.10.40.2-10.10.40.254
add name=dhcp_pool5 ranges=10.10.50.2-10.10.50.254
/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool0 disabled=no interface=bridge-lan \
name=dhcp1
add add-arp=yes address-pool=dhcp_pool1 disabled=no interface=vlan10 name=\
dhcp2
add add-arp=yes address-pool=dhcp_pool2 disabled=no interface=vlan20 name=\
dhcp3
add add-arp=yes address-pool=dhcp_pool3 disabled=no interface=vlan30 name=\
dhcp4
add add-arp=yes address-pool=dhcp_pool4 disabled=no interface=vlan40 name=\
dhcp5
add add-arp=yes address-pool=dhcp_pool5 disabled=no interface=vlan50 name=\
dhcp6
/queue simple
add max-limit=5M/5M name=queue1 target=vlan20
/interface bridge port
add bridge=bridge-lan interface=sfp-sfpplus1
add bridge=bridge-lan interface=sfp-sfpplus2
add bridge=bridge-lan interface=sfp-sfpplus3
add bridge=bridge-lan interface=sfp-sfpplus4
add bridge=bridge-lan interface=sfp-sfpplus5
add bridge=bridge-lan interface=sfp-sfpplus6
add bridge=bridge-lan interface=sfp-sfpplus7
add bridge=bridge-lan interface=sfp-sfpplus8
/ip address
add address=192.168.1.250/24 interface=bridge-lan network=192.168.1.0
add address=10.10.10.1/24 interface=vlan10 network=10.10.10.0
add address=10.10.20.1/24 interface=vlan20 network=10.10.20.0
add address=10.10.30.1/24 interface=vlan30 network=10.10.30.0
add address=10.10.40.1/24 interface=vlan40 network=10.10.40.0
add address=10.10.50.1/24 interface=vlan50 network=10.10.50.0
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=10.10.10.0/24 dns-server=8.8.8.8 gateway=10.10.10.1
add address=10.10.20.0/24 dns-server=8.8.8.8 gateway=10.10.20.1
add address=10.10.30.0/24 dns-server=8.8.8.8 gateway=10.10.30.1
add address=10.10.40.0/24 dns-server=8.8.8.8 gateway=10.10.40.1
add address=10.10.50.0/24 dns-server=8.8.8.8 gateway=10.10.50.1
add address=192.168.1.0/24 dns-server=8.8.8.8 gateway=192.168.1.250
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
la idea principal seria que todas la vlans se puedan comunicar con network=192.168.1.0 que es la red del bridge y el mismo se pueda comunicar con las vlans esto porque el la red 192.168.1.0 se colocaran servidores, impresoras, servicios etc
el problema actual es que a la hora de pasar a configurar las vlans en un css326 y conectar los equipos tengo conexión del bridge hacia las vlans pero no viceversa la idea es lograr esa conexión para después terminar de pulir con configuraciones adicionales en el firewall