- Messaggi
- 20,086
- Reazioni
- 10,880
- Punteggio
- 214
Ecco qua la config
Hai un bridge brLAN con la ether1 alla quale colleghi la rete normale, mentre un bridge brLAN2 con le porte 2-5 e le due interfacce wifi della subnet creata dal mikrotik, dalla LAN e dalla LAN-2 si può accedere in winbox al Mikrotik (vedi nel firewall, ho tutto commentato), nelle configurazioni wifi trovi la configurazione di security con la password passphrase="PASSWORD-WIFI" metti a tuo piacimenti, ho diviso le due reti 2.4 e 5 lasciando però la stessa password, per le due wifi trovi i ssid nelle configurazioni delle due interfacce wifi .ssid="SSID-WIFI" per la 2.4 e .ssid="SSID-WIFI-5" per la 5 GHz
Sull'interfaccia 1 è attivo DHCP client
La subnet nel mikrotik è 192.168.88.0/24 con dhcp server da 192.168.88.100 a 199, dalla subnet LAN-2 del mikrotik non si può accedere a ip privati nella LAN quindi le due reti sono suddivise e inaccessibili
Il mikrotik fa da dns e ntp server
Il fasttrack è attivo
Mi sembra tutto
Dovresti impostare le frequenze sulla 2.4 e sulla 5 vedendo con il freq. usage quali sono le più libere , da WiFi -> Freq Usage provi sia l'interfaccia 5 che la 2.4
Hai un bridge brLAN con la ether1 alla quale colleghi la rete normale, mentre un bridge brLAN2 con le porte 2-5 e le due interfacce wifi della subnet creata dal mikrotik, dalla LAN e dalla LAN-2 si può accedere in winbox al Mikrotik (vedi nel firewall, ho tutto commentato), nelle configurazioni wifi trovi la configurazione di security con la password passphrase="PASSWORD-WIFI" metti a tuo piacimenti, ho diviso le due reti 2.4 e 5 lasciando però la stessa password, per le due wifi trovi i ssid nelle configurazioni delle due interfacce wifi .ssid="SSID-WIFI" per la 2.4 e .ssid="SSID-WIFI-5" per la 5 GHz
Sull'interfaccia 1 è attivo DHCP client
La subnet nel mikrotik è 192.168.88.0/24 con dhcp server da 192.168.88.100 a 199, dalla subnet LAN-2 del mikrotik non si può accedere a ip privati nella LAN quindi le due reti sono suddivise e inaccessibili
Il mikrotik fa da dns e ntp server
Il fasttrack è attivo
Mi sembra tutto
Codice:
/interface bridge
add comment="BRIDGE LAN" name=brLAN port-cost-mode=short
add comment="BRIDGE LAN-2" name=brLAN2 port-cost-mode=short
/interface ethernet
set [ find default-name=ether1 ] comment="ETH 1 - LAN"
set [ find default-name=ether2 ] comment="ETH 2 - LAN-2"
set [ find default-name=ether3 ] comment="ETH 3 - LAN-2"
set [ find default-name=ether4 ] comment="ETH 4 - LAN-2"
set [ find default-name=ether5 ] comment="ETH 5 - LAN-2"
/interface list
add name=LAN
add name=LAN-2
/interface wifi security
add authentication-types=wpa-psk,wpa2-psk comment="PASSWORD RETE WIFI" \
disabled=no encryption=tkip,ccmp,gcmp name=secReteWifi passphrase="PASSWORD-WIFI"
/interface wifi
set [ find default-name=wifi1 ] channel.band=5ghz-ax .skip-dfs-channels=10min-cac .width=20/40/80mhz \
comment="WIFI 5 GHZ" configuration.country=Italy .mode=ap .ssid="SSID-WIFI-5" disabled=no security=secReteWifi
set [ find default-name=wifi2 ] channel.band=2ghz-ax .width=20mhz comment="WIFI 2.4 GHZ" configuration.country=Italy \
.mode=ap .ssid="SSID-WIFI" disabled=no security=secReteWifi
/ip pool
add comment="POOL DHCP LAN-2" name=poolDhcpLan2 ranges=192.168.88.100-192.168.88.199
/ip dhcp-server
add address-pool=poolDhcpLan2 authoritative=after-2sec-delay comment="DHCP RETE LAN-2" interface=brLAN2 lease-time=4h name=dhcpLan2
/system logging action
set 0 memory-lines=10000
/interface bridge port
add bridge=brLAN interface=ether1
add bridge=brLAN2 interface=ether2
add bridge=brLAN2 interface=ether3
add bridge=brLAN2 interface=ether4
add bridge=brLAN2 interface=ether5
add bridge=brLAN2 interface=wifi1
add bridge=brLAN2 interface=wifi2
/ip firewall connection tracking
set udp-timeout=10s
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface list member
add interface=brLAN list=LAN
add interface=brLAN2 list=LAN-2
/ip address
add address=192.168.88.1/24 comment="IP LAN-2" interface=brLAN2 network=192.168.88.0
/ip cloud
set ddns-enabled=yes ddns-update-interval=2h
/ip dhcp-client
add comment="DHCP CLIENT SU RETE LAN" default-route-distance=10 interface=brLAN
/ip dhcp-server network
add address=192.168.88.0/24 comment="DHCP RETE LAN-2" dns-server=192.168.88.1 gateway=192.168.88.1 ntp-server=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8,9.9.9.9
/ip firewall address-list
add address=192.168.88.0/24 list=NetLan2
add address=192.168.0.0/16 list=NetPrivateLan
add address=10.0.0.0/8 list=NetPrivateLan
add address=172.16.0.0/12 list=NetPrivateLan
add address=100.64.0.0/10 list=NetPrivateLan
/ip firewall filter
add action=fasttrack-connection chain=forward comment="FWD - fasttrack - established,related" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="FWD - ACCETTA - established,related" connection-state=established,related
add action=accept chain=input comment="IN - ACCETTA established, related" connection-state=established,related
add action=accept chain=input comment="IN - ACCETTA ICMP" protocol=icmp
add action=accept chain=input comment="IN - ACCETTA LAN -> DNS" dst-port=53 in-interface-list=LAN protocol=udp
add action=accept chain=input comment="IN - ACCETTA LAN -> NTP" dst-port=123 in-interface-list=LAN protocol=udp
add action=accept chain=input comment="IN - ACCETTA LAN -> WINBOX 8291 " dst-port=8291 in-interface-list=LAN protocol=tcp
add action=accept chain=input comment="IN - ACCETTA LAN -> SSH 22 " dst-port=22 in-interface-list=LAN protocol=tcp
add action=accept chain=input comment="IN - ACCETTA LAN-2 -> DNS" dst-port=53 in-interface-list=LAN-2 protocol=udp
add action=accept chain=input comment="IN - ACCETTA LAN-2 -> NTP" dst-port=123 in-interface-list=LAN-2 protocol=udp
add action=accept chain=input comment="IN - ACCETTA LAN-2 -> WINBOX 8291 " dst-port=8291 in-interface-list=LAN-2 protocol=tcp
add action=drop chain=input comment="IN - DROP RESTO DELLE CONNESSIONI" log-prefix="[IN-DROP]"
add action=drop chain=forward comment="FWD - DROP invalid" connection-state=invalid
add action=accept chain=forward comment="FWD - ACCETTA - LAN-OSPITI -> INTERNET TRAMITE ROUTER SU LAN (ESCLUSI INDIRIZZI LAN LOCALI)" \
dst-address-list=!NetPrivateLan in-interface-list=LAN-2 out-interface-list=LAN src-address-list=NetLan2
add action=drop chain=forward comment="FWD - DROP altre connessioni" connection-nat-state=!dstnat log=yes log-prefix="[FWD-DROP]"
/ip firewall nat
add action=masquerade chain=srcnat comment="SRCNAT - MASQ - NAVIGAZIONE DA LAN-2 SU GATEWAY LAN " out-interface-list=LAN
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip ssh
set strong-crypto=yes
/system clock
set time-zone-name=Europe/Rome
/system identity
set name=FIREWALL-MIKROTIK
/system ntp client
set enabled=yes
/system ntp server
set enabled=yes manycast=yes
/system ntp client servers
add address=it.pool.ntp.org
add address=ntp1.inrim.it
/tool bandwidth-server
set enabled=no
/tool graphing interface
add
/tool graphing resource
add
Dovresti impostare le frequenze sulla 2.4 e sulla 5 vedendo con il freq. usage quali sono le più libere , da WiFi -> Freq Usage provi sia l'interfaccia 5 che la 2.4