Mikrotik, wi-fi & vlan
Добавлено: 13 ноя 2021, 15:42
Добрый день.
Интересное поведение или я что-то не до конца понимаю.
Есть Микротик RB952Ui-5ac2nD, ROS v6.49. Сделан бридж. В него включены все ethernet порты + оба wlan. Везде pvid=1. Включил VLAN Filtering.
Создал гостевой vlan 13. В обоих wlan сделал по умолчанию vlan mode = use tag и vlan ID=13, чтобы пользователи не в access list попадали
в 13 vlan. Там же Default forwarding = yes.
В бридж влан 13 затегировал сам бридж и оба wlan. Дал гостям ssid и пароль и они в гостевой сети. Это работает.
Свои устройства я заношу в access list и устанавливаю им vlan mode = no tag.
В бридж влан появляется динамический vlan=1 с не тегированными портами. Устройства получают IP с бриджа.
И вот тут проблема - не могу подключиться к wi-fi принтеру. К одному из портов езернет подключен компутер. Так вот с него я могу пинговать любой ip адрес, а между между wi-fi оборудованием пинга нет. В гостевом влане все устройства пингуются.
Хочу управлять подключением устройств через access list. Установил тег - они в нужном влане, no tag - на бридже.
Что не так? Default forwarding же на wlan установлен.
Интересное поведение или я что-то не до конца понимаю.
Есть Микротик RB952Ui-5ac2nD, ROS v6.49. Сделан бридж. В него включены все ethernet порты + оба wlan. Везде pvid=1. Включил VLAN Filtering.
Создал гостевой vlan 13. В обоих wlan сделал по умолчанию vlan mode = use tag и vlan ID=13, чтобы пользователи не в access list попадали
в 13 vlan. Там же Default forwarding = yes.
В бридж влан 13 затегировал сам бридж и оба wlan. Дал гостям ssid и пароль и они в гостевой сети. Это работает.
Свои устройства я заношу в access list и устанавливаю им vlan mode = no tag.
В бридж влан появляется динамический vlan=1 с не тегированными портами. Устройства получают IP с бриджа.
И вот тут проблема - не могу подключиться к wi-fi принтеру. К одному из портов езернет подключен компутер. Так вот с него я могу пинговать любой ip адрес, а между между wi-fi оборудованием пинга нет. В гостевом влане все устройства пингуются.
Хочу управлять подключением устройств через access list. Установил тег - они в нужном влане, no tag - на бридже.
Что не так? Default forwarding же на wlan установлен.