Bestriper
Usuari@ ADSLzone
- Mensajes
- 6
Hola de nuevo, siguo intentando aprender mas sobre mikrotik y ahora he intentado dividir la red en varias Vlan´s para separar equipos.
Tengo un Router RB4011iGS+ y un CRS109-8G-1S-2Hnd como swicht, los tengo configurados y las Vlans separadas, por aprovechar puertos del Router he sacado por ahi un par de Vlan´s. Aunque funciona creo que no esta bien configurado por que el procesador del Swicht trabaja demasiado para lo que le tengo conectado y he perdido el HardwareOffload "creo".
Una de las dudas que me han surgirdo al intentar configurarlas si se podria configurar las Vlan´s no por los puertos si no por la MAC de los equipos y no tuviera que preocuparme de donde conecto o no conecto, es que he visto un menu en el CRS de Swicht y menciona algo asi pero no tengo ni idea de como funciona por que no le intentado y no soy capaz de hacerlo funcionar.
Os paso el codigo de los 2, haber que se podria mejorar, he limpiado algunas cosas que no tienen importancia para no hacer tan largo el codigo. Y si esta bien ahi esta por si a alguien le vale al montar algo como lo mio.
El codigo del Router:
El Codigo del Swicht:
He de decir que me he leido los Post que hay de Vlan´s aqui en el foro y no he sido capaz de hacerlo funcionar tal y como se explica y esta es la unica forma que he conseguido de que funcionen, supongo que por el echo de como lo tengo todo conectado.
Un Saludo
Tengo un Router RB4011iGS+ y un CRS109-8G-1S-2Hnd como swicht, los tengo configurados y las Vlans separadas, por aprovechar puertos del Router he sacado por ahi un par de Vlan´s. Aunque funciona creo que no esta bien configurado por que el procesador del Swicht trabaja demasiado para lo que le tengo conectado y he perdido el HardwareOffload "creo".
Una de las dudas que me han surgirdo al intentar configurarlas si se podria configurar las Vlan´s no por los puertos si no por la MAC de los equipos y no tuviera que preocuparme de donde conecto o no conecto, es que he visto un menu en el CRS de Swicht y menciona algo asi pero no tengo ni idea de como funciona por que no le intentado y no soy capaz de hacerlo funcionar.
Os paso el codigo de los 2, haber que se podria mejorar, he limpiado algunas cosas que no tienen importancia para no hacer tan largo el codigo. Y si esta bien ahi esta por si a alguien le vale al montar algo como lo mio.
El codigo del Router:
Código:
# feb/22/2022 13:29:13 by RouterOS 7.1.3
# software id = 6K8T-F4VI
#
# model = RB4011iGS+
# serial number = F0260FD2CA40
/interface bridge
add admin-mac=DC:2C:6E:18:10:DA auto-mac=no name=bridge1-BSE protocol-mode=\
none
add ingress-filtering=no name=bridge60-Loapi protocol-mode=none \
vlan-filtering=yes
add ingress-filtering=no name=bridge70-Wifi2 protocol-mode=none \
vlan-filtering=yes
add ingress-filtering=no name=bridge80-Cripto protocol-mode=none \
vlan-filtering=yes
/interface ethernet
set [ find default-name=ether1 ] comment="Conexion con Swicht" name=\
ether1->Swicht
set [ find default-name=ether2 ] comment="Puertos de Administraci\F3n 2-3-4"
set [ find default-name=ether4 ] disabled=yes
set [ find default-name=ether5 ] comment="Servidor BSE-SinVlan" name=\
ether5-BSE
set [ find default-name=ether6 ] disabled=yes
set [ find default-name=ether7 ] disabled=yes
set [ find default-name=ether8 ] comment="Puertos Cripto 8-9-10 -Vlan80"
/interface vlan
add interface=ether1->Swicht name=vlan60-Loapi vlan-id=60
add interface=ether1->Swicht name=vlan70-Wifi2 vlan-id=70
add interface=ether1->Swicht name=vlan80-Cripto vlan-id=80
add interface=sfp-sfpplus1 name=vlanWAN vlan-id=20
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip pool
add name=pool-Admin ranges=192.168.1.2-192.168.1.254
add name=pool60_Loapi ranges=192.168.60.2-192.168.60.254
add name=pool70-Wifi2 ranges=192.168.70.2-192.168.70.254
add name=pool-Cripto ranges=192.168.80.2-192.168.80.254
/ip dhcp-server
add address-pool=pool-Admin interface=bridge1-BSE name=dhcp-Administracion
add address-pool=pool60_Loapi interface=bridge60-Loapi name=dhcp60-Loapi
add address-pool=pool70-Wifi2 interface=bridge70-Wifi2 name=dhcp70-Wifi2
add address-pool=pool-Cripto interface=bridge80-Cripto name=dhcp80-Cripto
/interface bridge port
add bridge=bridge1-BSE ingress-filtering=no interface=ether2
add bridge=bridge1-BSE ingress-filtering=no interface=ether3
add bridge=bridge1-BSE ingress-filtering=no interface=ether4
add bridge=bridge1-BSE ingress-filtering=no interface=ether5-BSE
add bridge=bridge1-BSE ingress-filtering=no interface=ether6
add bridge=bridge1-BSE ingress-filtering=no interface=ether7
add bridge=bridge80-Cripto ingress-filtering=no interface=ether8
add bridge=bridge80-Cripto ingress-filtering=no interface=ether9
add bridge=bridge80-Cripto ingress-filtering=no interface=ether10
add bridge=bridge1-BSE ingress-filtering=no interface=ether1->Swicht
add bridge=bridge60-Loapi interface=vlan60-Loapi
add bridge=bridge70-Wifi2 interface=vlan70-Wifi2
add bridge=bridge80-Cripto interface=vlan80-Cripto
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ip settings
set max-neighbor-entries=8192
/ipv6 settings
set disable-ipv6=yes max-neighbor-entries=8192
/interface list member
add interface=bridge1-BSE list=LAN
add interface=vlanWAN list=WAN
/ip address
add address=192.168.1.1/24 interface=bridge1-BSE network=192.168.1.0
add address=192.168.60.1/24 interface=bridge60-Loapi network=192.168.60.0
add address=192.168.70.1/24 interface=bridge70-Wifi2 network=192.168.70.0
add address=192.168.80.1/24 interface=bridge80-Cripto network=192.168.80.0
/ip dhcp-client
add interface=vlanWAN use-peer-dns=no
/ip dhcp-server lease
add address=192.168.1.250 client-id=\
ff:49:2b:b2:8c:0:1:0:1:26:49:7f:27:50:e5:49:2b:b2:8c mac-address=\
50:E5:49:2B:B2:8C server=dhcp-Administracion
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1
add address=192.168.60.0/24 dns-server=45.90.28.130,45.90.30.130 gateway=\
192.168.60.1
add address=192.168.70.0/24 dns-server=45.90.28.130,45.90.30.130 gateway=\
192.168.70.1
add address=192.168.80.0/24 dns-server=45.90.28.130,45.90.30.130 gateway=\
192.168.80.1
/ip dns static
add address=192.168.88.1 comment=defconf disabled=yes name=router.lan
add address=45.90.28.0 name=dns.nextdns.io
add address=45.90.30.0 name=dns.nextdns.io
add address=2a07:a8c0:: name=dns.nextdns.io type=AAAA
add address=2a07:a8c1:: name=dns.nextdns.io type=AAAA
/ip firewall filter
add action=accept chain=forward in-interface=zerotier1
add action=accept chain=input in-interface=zerotier1
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=drop chain=forward comment="Bloqueo entre Vlans" in-interface=\
bridge1-BSE out-interface=bridge60-Loapi
add action=drop chain=forward in-interface=bridge1-BSE out-interface=\
bridge70-Wifi2
add action=drop chain=forward in-interface=bridge1-BSE out-interface=\
bridge80-Cripto
add action=drop chain=forward in-interface=bridge60-Loapi out-interface=\
bridge1-BSE
add action=drop chain=forward in-interface=bridge60-Loapi out-interface=\
bridge70-Wifi2
add action=drop chain=forward in-interface=bridge60-Loapi out-interface=\
bridge80-Cripto
add action=drop chain=forward in-interface=bridge70-Wifi2 out-interface=\
bridge1-BSE
add action=drop chain=forward in-interface=bridge70-Wifi2 out-interface=\
bridge60-Loapi
add action=drop chain=forward in-interface=bridge70-Wifi2 out-interface=\
bridge80-Cripto
add action=drop chain=forward in-interface=bridge80-Cripto out-interface=\
bridge1-BSE
add action=drop chain=forward in-interface=bridge80-Cripto out-interface=\
bridge60-Loapi
add action=drop chain=forward in-interface=bridge80-Cripto out-interface=\
bridge70-Wifi2
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
/system identity
set name=RouterLoapi
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
El Codigo del Swicht:
Código:
# feb/22/2022 13:25:18 by RouterOS 7.1.3
# software id = KC43-W1DL
#
# model = CRS109-8G-1S-2HnD
# serial number = D250080DFDA8
/interface bridge
add ingress-filtering=no name=bridge60-Loapi protocol-mode=none \
vlan-filtering=yes
add ingress-filtering=no name=bridge70-WifiCams protocol-mode=none \
vlan-filtering=yes
/interface ethernet
set [ find default-name=ether1 ] name=ether1-<Router
set [ find default-name=ether2 ] name=ether2-PC1
set [ find default-name=ether3 ] name=ether3-NASLOAPI
set [ find default-name=ether4 ] name=ether4-PC2
set [ find default-name=ether5 ] disabled=yes
set [ find default-name=ether6 ] name=ether6-PC3
set [ find default-name=ether7 ] name=ether7-IMPRESORA
set [ find default-name=ether8 ] disabled=yes
set [ find default-name=sfp1 ] disabled=yes
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX \
default-authentication=no default-forwarding=no disabled=no frequency=\
auto installation=indoor mode=ap-bridge ssid=Distri-Loapi wps-mode=\
disabled
/interface vlan
add interface=ether1-<Router name=vlan60-Loapi vlan-id=60
add interface=ether1-<Router name=vlan70-Wifi2 vlan-id=70
add disabled=yes interface=ether1-<Router name=vlan80-Cripto vlan-id=80
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk,wpa2-eap \
group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik \
unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa2-psk,wpa2-eap eap-methods="" mode=dynamic-keys \
name=Wifi-Cams supplicant-identity=""
/interface wireless
add disabled=no keepalive-frames=disabled mac-address=CE:2D:E0:9A:15:84 \
master-interface=wlan1 multicast-buffering=disabled name=wlan-Cams \
security-profile=Wifi-Cams ssid=Loapi-Cams wds-cost-range=0 \
wds-default-cost=0 wps-mode=disabled
/port
set 0 name=serial0
/interface bridge port
add disabled=yes interface=ether1-<Router
add bridge=bridge60-Loapi interface=ether2-PC1
add bridge=bridge60-Loapi interface=vlan60-Loapi
add bridge=bridge60-Loapi interface=ether4-PC2
add bridge=bridge60-Loapi interface=ether6-PC3
add bridge=bridge60-Loapi interface=ether7-IMPRESORA
add bridge=bridge60-Loapi interface=wlan1
add bridge=bridge60-Loapi interface=ether3-NASLOAPI
add bridge=bridge70-WifiCams interface=wlan-Cams
add bridge=bridge70-WifiCams interface=vlan70-Wifi2
/ip dhcp-client
add interface=ether1-<Router
/lcd
set backlight-timeout=never default-screen=stats-all
/lcd interface pages
set 0 interfaces="ether1-<Router,ether2-PC1,ether3-NASLOAPI,ether4-PC2,ether5,\
ether6-PC3,ether7-IMPRESORA,ether8,sfp1"
/system clock
set time-zone-name=Europe/Madrid
/system identity
set name=SwichtLoapi
He de decir que me he leido los Post que hay de Vlan´s aqui en el foro y no he sido capaz de hacerlo funcionar tal y como se explica y esta es la unica forma que he conseguido de que funcionen, supongo que por el echo de como lo tengo todo conectado.
Un Saludo