Permalänk
Medlem

VLAN o Radiolänkar

Hej

Vi håller på i våran prao i skolan och bygger ett wlan som ska innehålla 2 st vlan och radiolänkar.

Platsen vi bygger de på är ett konto ett samlingshus och en konferenshus längre bort. Det ska sedan sitta Ap's i varje ende som strålar ut 2 st nätverk. Vlan1 och Vlan2. Vlan1 för såna som jobbar där och Vlan2 för gäster. Vlan2 ska funka som en hotspot, man ansluter till nätverket och får ip o allt sedan när man försöker surfa så blir man skickad till en inloggning sida som finns i routern. Dom i Vlan1 ska få ip som slutar på 32.XXX medans Vlan2 ska få en som slutar på 33.XXX. Vlan1 ska endast få tillgång till skrivare servrar medans Vlan1 bara har tillgång till internet.

Vi har köpt/fått
1st m0n0wall router (Captive Portal, för att få hotspot inlogg)
3st HP Procurve 2324 (inte säker)
3st Proxim Tsunami MP11 (1 bas och 2 stationer)
2st Cisco 1310G AP's Outdoor
1 Mikrotek Routerboard 411

så långt vi har kommit är att vi gjort 2 st vlan i m0n0wall taggad dom till 10 och 20. sedan taggad port 24 med både 10 och 20 för det är den porten vi kopplat in kabeln från routern. sedan satt vlan1 på switchen port 1(untagged 10) kopplar vi in en dator där får vi ipn 32.XXX och i switchen port 2(untagged 20) då får vi ipn 33.XXX.

Nu till problemet. hur ska vi gå vidare eftersom vi vill att Vlan1 ska få tillgång till skrivare så får vi koppla in den i 1an. sedan måste vi tagga 2 portar ex 15 och 16 att både vlan1 o vlan2 går ut ur samma port. 1 av dom portarna kopplar vi in en ap och i den andra kopplar vi in en radio länk. rätta mig om jag har fel nu men man måste tagga trafiken tills man separerar dom väll? alltså trafiken ska vara taggad vlan1 o vlan2 tills den strålas ut i 2 olika wlan? vi har följt dvs manualer vi kunnat hitta för dessa 2 ap's vi har och inte fattat nåt nästan:) lärarna har inte heller tid och hjälpa oss för dom har lektioner med andra klasser.

nu undrar jag om nån här jobbat nån gång med respektive utrustning(cisco,mikrotek,tsunami) och vet vilka inställningar man behöver göra får att få det att funka.

Dom vi fick sakerna av sa att dom klarade av vlan och att stråla ut 2 wlan samtidigt.

Visa signatur

https://hackernet.se - Wiki med inriktning open source och nätverk.

Permalänk
Medlem

Börja med att koppla in en AP på ett otaggat vlan (med dhcp server igång, tex vlan 10 som ni kör). Då bör den få en adress via dhcp och ni borde se det i m0n0wall. Kanske funkar även med taggad port.

Då ska det bara vara att surfa in på denna adressen för att komma åt APns webbgränssnitt. Där behöver ni nog konfigurera båda vlanen för att sedan plugga in den på en taggad port med båda vlan i switchen. Att konfigurera 2 wlan-nät på APn borde inte vara alltför svårt.

Föreslår att ni kör ett tredja vlan för managment och sätter switchen samt APns managment interface i det vlanet.

Skrivaren kan ni sätta på en otaggad vlan1 port bara, om bara vlan1 skulle ha tillgång till den.

Vad hade ni tänkt göra med mikrotik prylen?

Dessa tsunami har jag ingen erfarenhet av så kan tyvärr inte säga nåt om dem. Borde inte vara så stor skillnad mot cisco (om det är vanliga APs).

EDIT:

"When you connect a 1130AG, 1200, 1240, 1250 access point, or 1300 series access point/bridge with a default configuration to your LAN, the access point requests an IP address from your DHCP server and, if it does not receive an address, continues to send requests indefinitely."

Efter 5 min sätter den ip till 10.0.0.1 i 5 minuter, sen försöker den via dhcp igen.

http://www.cisco.com/en/US/docs/wireless/access_point/12.4_10...

Visa signatur

CCNP

Permalänk
Medlem

Vi har satt fast ip på alla switchar, ap och radio länkar.

Mikrotek är en Ap.
Proxim Tsunami är radiolänkarna.

Visa signatur

https://hackernet.se - Wiki med inriktning open source och nätverk.

Permalänk
Medlem
Skrivet av Sparc0:

Vi har satt fast ip på alla switchar, ap och radio länkar.

Mikrotek är en Ap.
Proxim Tsunami är radiolänkarna.

Vad är problemet då? Sätt upp vlan på era aps och koppla ssid till dem.

Visa signatur

CCNP

Permalänk
Medlem

vi har gjort detta nu, men Cisco apn vill inte stråla ut 2 st wlan samtidigt. den vill bara stråla ut ett.

Visa signatur

https://hackernet.se - Wiki med inriktning open source och nätverk.

Permalänk
Medlem
Skrivet av Sparc0:

vi har gjort detta nu, men Cisco apn vill inte stråla ut 2 st wlan samtidigt. den vill bara stråla ut ett.

Konfigurera multiple SSID i IOS, det är inga problem.

Permalänk
Medlem

tydligen är de problem. kollade igenom manuallen på cisco hemsida där stog det att man var tvungen att ha en viss version eller senare på IOS så vi uppgradera den genom gränssnittet. nu ser de ut så här

http://pici.se/pictures/JPqAFpGPZ.jpg

trycker man på web interface så står det att sidan inte finns.

Software filen vi fick skickade dom som vi fick Apn av. Vi har 2 st 1310G båda har blivit exakt likadana efter vi försökt uppdatera dom.

det jag kört är

erase nvram
Y
reload
Y

men de funka inte blir likadant igen :/ nån som vet vad som e felet?

Visa signatur

https://hackernet.se - Wiki med inriktning open source och nätverk.

Permalänk
Medlem

nu kan jag ha missuppfattat er frågeställning, men som jag förstår det så behöver ni antingen ha ap:er som kan hantera trunkade länkar, eller fler ap:er.. En trunk är en länk som skickar flera olika v-lan mellan sig och sedan splittar upp dem i var sin ända. Googla på trunk så hittar ni säkert något..

Permalänk
Medlem

Gör såhär,

Vlan 10 arbetare
vlan 11 gäster
vlan 12 skrivare
vlan 13 management

Sen är det bara att köra. Man kan väl nästan säga att alla enheter ska sitta trunkat förutom skrivarna dom sätter ni med access-port.
När ni kommit så långt så börjar ni konfigurera routingen mellan vlanen (bör alltså vara i m0n0wall burken). När ni har full access till allt på alla vlan så sätter ni acler på m0n0wallen där gästerå t ex. inte ska komma åt skrivare ? osv.

Ett tips också är att om ni nu kör 192.168.xxx.xxx adresser så gör ni som så att vlan 11 har nätet 192.168.11.0 eller om ni måste köra 33 så kör ni vlan 33.

Accesspunkterna går att konfigurera via consol-porten annars om ni nu har problem att komma åt den.

Mvh Adrian

Visa signatur

|| MSI GE60 0ND, Core i5 3230m, 8GB RAM, GTX 660m ||
|| Samsung Galaxy Tab 7.7 ||
|| Läst: CCNA 1,2,3,4 CCNP Routing, Switching ||