multi ssid + vlan

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
12

multi ssid + vlan

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
multi ssid + vlan
multi ssid + vlan
2011-11-07 07:36:29
Добрый день!
имеем: TL-WA801ND hw: WA801N v1 00000000 fw: 3.12.6 Build 110214 Rel.52648n
строим: multi-ssid vlan
1-й ssid vlan 20 (10.10.0.2/30) авторизация wpa2-psk
2-й ssid vlan 30 (10.10.0.6/30) без авторизации
AP eth 192.168.110.10
подключаю в mikrotik ROS 5.17
на порту ставлю соответственно vlan 20 (10.10.0.1/30) и vlan 30 (10.10.0.5/30)
на не тегированном порту ip не настроен
далее подключаю на 1-й или на 2-й ssid клиента (без разницы) - все ок, авторизация норм.
пробую пинговать vlan mikrotik - ответов нет.
смотрю L2 - mac кадры с WA801N идут не тегированными - соответственно vlan не работает.
Подскажите пожалуйста что можно сделать.
Заранее благодарен, за уделенное время.
  0      
  0      
#1
Опции
13 Ответить
Re: multi ssid + vlan
2011-11-08 14:49:31
Согласно руководству пользователя:
[quote] Enable VLAN - Check this box and then you can change the VLANID of each SSID. If you
want to configure the Guest and Internal networks on VLAN, the switch you are using must
support VLAN. As a prerequisite step, configure a port on the switch for handling VLAN
tagged packets as described in the IEEE802.1Q standard, and enable this field.
SSID (1-4) - Up to 4 SSIDs for each BSS can be entered in the filed SSID1 ~ SSID4. The
name can be up to 32 characters. The same name (SSID) must be assigned to all wireless
devices in your network. If Enable VLAN is checked, the wireless stations connecting to
SSID of different VLANID can not communicate with each other.
VLANID (1-4) - Provide a number between 1 and 4095 for VLAN. This will cause the device
to send packets with VLAN tags. The switch connecting with the device must support VLAN
IEEE802.1Q frames. The wireless stations connecting to the SSID of a specified VLANID
can communicate with the PC connecting to the port with the same VLANID on the Switch.
Region - Select your region from the pull-down list. This field specifies the region where the
wireless function of the device can be used. It may be illegal to use the wireless function of[/quote]
Из этого следует, что пакеты должны приходить на точку тегированными. Для этого свитч, подключенный к 801 точке, должен само собой поддерживать IEEE802.1Q
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-09 08:16:27
Все сделано согласно документанции на точку.
чекбоксы влан поставил
свич (mikrotik RB750) - влан 802.1q поддерживает (у мена на другом порту настроен и работает влан)
при пинге от микротика в интерфейс влан в сторону точки - пакеты уходят тегированные (но на них точка не отвечает)
если пинговать обратно - точка шлет любые пакеты - не тегируя. Без разницы - через ссид который должен быть бриджем с вланом.
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-09 09:24:53
Из свитча mikrotik RB750 идёт соединение сразу к точке?
Из свитча если снять дапм - пакеты уходят теггированные?
ИЗ точки если снять дамп - пакеты не теггированные?
Дампы залить и выложить нам можете?
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-09 10:10:44
микротик включен портом в точку - без промежуточных коммутаторов
если скажете как снять дамп на L2 на точке - сниму - я как не смотрел - там ни ssh ни telnet нету
на микротике снять могу через torch (встроенная утилита наподобии tcpdump - смотрит L2/L3)
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-10 10:31:03
снять можно на компе Wireshark'ом
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-10 17:04:54
Дамп сброшу после выходных - скажите сколько КБ снять
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-10 17:55:02
сделайте небольшой дамп - главное чтобы было на примере доступно и понятно два случая: пакет без роутера и пакет за роутером
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-14 18:27:51
Дампы не выкладываю - смысла уже нет.
Проблема (или осознанно заложенная возможность) в следующем:
если на странице настройки AP настроить multi-ssid + vlan и при этом задать ssid не во всех четырех полях - а только в трех, двух или одном, то в этом случае 802.1q тэги не ставятся и VLAN не работает. (проверено в разных комбинациях несколько десятков раз)
если задать все четыре имени ssid + vlan id - то все работает штатно.
Просьба, пожелание:
Добавить возможность использовать произвольное количество имен ssid, для примера:
мне нужно одну открытую и одну закрытую - но теперь у меня есть видимые еще две ssid которые пришлось просто закрыть wpa2-psk. Пустячек - но хотелось бы.
И, если не исправите в прошивке, то очень хорошо бы добавить БОЛЬШИМИ ЖИРНЫМИ БУКВАМИ что обязательно нужно задать все четыре SSID - иначе ничего вообще работать не будет
Потому как проблема характерна и для 901 точки, есть резон. Люди мучаются - как оказалось не один я искал причину - но ответов ни у кого не было.
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-15 14:46:55
Спасибо!
Сообщили разработчикам.
  0  
  0  
#1
Опции
Re: multi ssid + vlan
2011-11-16 12:25:15
В следующей прошивке поправят. Обещали до этого момента прислать тестовую. Как пришлют, я выложу на форуме.
  0  
  0  
#1
Опции