Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
/interface bridge
add name=bridge_wlan_guest vlan-filtering=yes
/interface vlan
add interface=bridge_wlan_guest name=vlan10 vlan-id=10
/caps-man datapath
add bridge=bridge_wlan_guest local-forwarding=no name=datapath_guest_wlan \
vlan-id=10 vlan-mode=use-tag
/ip pool
add name=dhcp_pool_guest_wlan ranges=192.168.2.10-192.168.2.200
/ip dhcp-server
add address-pool=dhcp_pool_guest_wlan authoritative=after-2sec-delay \
disabled=no interface=vlan10 lease-time=3d name=dhcp_wlan_guest
/ip dhcp-server network
add address=192.168.2.0/24 dns-server=8.8.8.8 gateway=192.168.2.1
/interface bridge vlan
add bridge=bridge_wlan_guest tagged=bridge_wlan_guest vlan-ids=10
/ip address
add address=192.168.2.1/24 interface=vlan10 network=192.168.2.0
/interface bridge port
add bridge=bridge_wlan_guest interface=2.4GHz-HAP_AC_EG-1-GUEST-WLAN pvid=10
add bridge=bridge_wlan_guest interface=2.4GHz-HAP_AC_OG-1-GUEST-WLAN pvid=10
Wenn ich folgenden Abschnitt richtig verstehe, dann kann der hEX POE überhaupt kein Hardware Offloading in Kombination mit Bridge VLAN filtering: https://help.mikrotik.com/docs/display/ROS/Bridge#Bridge-BridgeVLANFiltering und was folgende Tabelle in der Praxis genau bedeutet: https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features, hab ich bis heute noch nicht gänzlich verstanden.Wobei der Hex-S mit v7 wohl Bridge HW-offload kann (was der Hex-Poe mit seinem Chip schon in v6 kann https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features hilft zumindest beim fasttrack und damit auch beim inter-VLAN routing, auch wenn es nicht L3 routing ist)
802.3af/at PoE geht mit dem im Lieferumfang enthaltenen 24V Netzteil nicht.Ich wollte am Haus noch ein paar Kameras anbringen, die auch PoE benötigen, vielleicht wandert der Hex dann auf den Dachboden irgendwann und versorgt diese...
802.3af/at PoE geht mit dem im Lieferumfang enthaltenen 24V Netzteil nicht.
Code:/interface bridge add name=bridge_wlan_guest vlan-filtering=yes
Das mag an der extra Bridge liegen, das da diese Ports auftauchen.Unter Bridge -> Ports werden dann automatisch zwei dynamische Ports angelegt mit den
automatisch generierten Namen der virtuellen Wlans PVID 10 und admit all.
Sollte das nicht auf admit only vlan tagged stehen?<- Denkfehler!
Ich kann vermutlich die dynamisch generierten Regeln vorher manuell anlegenund auf, bzw. wenn man die Caps local forwarded kommt noch folgendes manuell dazu.
only vlan tagged setzen
Code:/interface bridge port add bridge=bridge_wlan_guest interface=2.4GHz-HAP_AC_EG-1-GUEST-WLAN pvid=10 add bridge=bridge_wlan_guest interface=2.4GHz-HAP_AC_OG-1-GUEST-WLAN pvid=10
Danke für den nochmaligen Hinweis, das war mir nicht entgangen. Ich wollte aber beim Testen mir mein Produktivsystem nicht verkonfigurieren, daher habe ich das auf einer seperaten Bridge erstmal getestet....wie oben schonmal gesagt, brauchst Du keine extra Bridge.
Auf dem CRS hast Du eh schon eine und diese, erste kann allein HW-Beschleunigung.
Das mag an der extra Bridge liegen, das da diese Ports auftauchen.
Eigentlich sind unter Bridge - Ports nur physikalische Interfaces.
Die VLAN-Interfaces tauchen bei /interfaces unterhalb der Bridge auf....ebenso die WiFi-Interfaces aus den CAPs.
Ich hab einen alten HexGR2, der den gleichen Switch-Chip hat....ja, 850Mbps sind maxBei meinem als Switch konfigurierten hEX POE ist die CPU auf jeden Fall der Flaschenhals, wenn ich Daten zwischen zwei VLANs durchjage. Bei 850 Mbit/s ist Schluss und die CPU Auslastung liegt bei 100 %.
Hmmm...ich glaube Du hast Recht. Ich habe das aber bei einem Hex nie probiert. Die Methode VLANs in der Bridge zu konfigurieren und nicht im Switch Menü kam irgendwann in v6 dazu.Wenn ich folgenden Abschnitt richtig verstehe, dann kann der hEX POE überhaupt kein Hardware Offloading in Kombination mit Bridge VLAN filtering: https://help.mikrotik.com/docs/display/ROS/Bridge#Bridge-BridgeVLANFiltering und was folgende Tabelle in der Praxis genau bedeutet: https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features, hab ich bis heute noch nicht gänzlich verstanden.
Ja, könnte stimmen....ich habe immer nur local forwarding im CAP genutzt....das Andere war viel zu langsam (das Roaming soll schneller sein, aber das ist mir nicht aufgefallen).Ich vermute eher die zusätzlichen Ports generiert der Capsman automatisch, wenn man local forwarding deaktiviert, weil der Traffic durch den Capsman Tunnel auf das Gerät auf dem er läuft geht.
Ich denke, das Feature im Switch Chip wird dann so aktiviert: https://help.mikrotik.com/docs/disp...switching-Otherdeviceswithabuilt-inswitchchip
Das sehe ich jetzt aber auch zum ersten Mal...war das im wiki.mikrotik.com nicht drin und ist unter help.mikrotik.com nun noi dazugekommen
Ja, natürlich, daher auch der Hinweis zum Thema Management VLAN ungleich ID=1 von weiter oben...nur für die VLANs aus den SSIDs, also dann für die WiFi-Interfaces (Master & Slave(s)) musst Du das nicht tun, da Du das über capsman machst.Die Trunk PortsAlle VLAN Ports auf den HAPs müsste man dann ja auch eigentlich über die "/interface ethernet switch"-Methode idealerweise konfigurieren...
Eventuell eines von denen hier:Kann mir da jemand Ersatz empfehlen?
/interface bridge
add name=bridge
/interface bridge port
add bridge=bridge interface=ether1
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
/interface ethernet switch vlan
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=10
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=20
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=30
add ports=ether1,switch1-cpu switch=switch1 vlan-id=1
/interface vlan
add interface=bridge vlan-id=1 name=MGMT
/ip address
add address=10.10.10.2/24 interface=MGMT
/interface ethernet switch port
set ether1 vlan-mode=secure vlan-header=add-if-missing
set ether2 vlan-mode=secure vlan-header=add-if-missing
set ether3 vlan-mode=secure vlan-header=add-if-missing
set switch1-cpu vlan-header=leave-as-is vlan-mode=secure
/interface bridge
add name=bridge
/interface bridge port
add bridge=bridge interface=ether1
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
/interface ethernet switch vlan
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=10
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=20
add ports=ether1,ether2,ether3 switch=switch1 vlan-id=30
/ip address
add address=10.10.10.2/24 interface=ether1
/interface ethernet switch port
set ether1 vlan-mode=secure vlan-header=add-if-missing
set ether2 vlan-mode=secure vlan-header=add-if-missing
set ether3 vlan-mode=secure vlan-header=add-if-missing
set switch1-cpu vlan-header=leave-as-is vlan-mode=secure
...ich bin bisher nicht wirklich unzufrieden. Auch der CSS610 mit SwOS und S-RJ10 Modulen läuft auf 18m cat5e einfach durch.Was ich hier so lese zusammen mit meinen eigenen Erfahrungen wird mich hoffentlich davon abhalten, nochmal ein Mikrotik-Gerät zu kaufen.
ROS7.x ist definitiv nicht home-ready.