Hallo zusammen,
folgendes Szenario:
- als Switch dient ein Cisco SG300-28 in Layer 2
- zur Trennung verschiedener Clients läuft das Ganze im Moment als ein großes private VLAN.
- als WLAN-AP kommt ein MikroTik hAP ac zum Einsatz.
- der MikroTik spannt zwei SSIDs auf die Gäste und internes WLAN voneinander trennen.
- alle Clients sollen über eine zentrale FW ins Internet kommen
- alle Clients im isolierten Bereich sollen nur ins Internet kommen, aber keine anderen Clients sehen (wie das halt so ist)
- der MikroTik kann VLANs aber keine PVLAN (in der Vergangenheit hatte ich normale VLANs verendet und die konnte ich sauber per Trunk an den MiroTik bringen).
- weitere Clients im community-VLAN sollen sich gegenseitig sehen
Grundsätzlich funktioniert das PVLAN auch soweit, ich habe nur ein Problem das Isolated und das Community an den MikroTik zu bekommen. Als ich standard VLANs gefahren bin konnte ich die einfach per Trunk rüber bringen. Nun habe ich es "behilfsweise" damit gelöst, dass ich zwei getrennte Strippen angeschlossen habe, eine vom community-Port und eine vom isolated-Port. Da der AP im Wohnbereich steht kostet das allerdings Netzwerkdosen und das tut weh....
Also wie bekomme ich die beiden PVLAN-Teile per Trunk an den MikroTik?
Ich will gerne über PVLANs die Trennung machen und nicht wieder einzelne VLANs aufbauen, da es für das Gesamtmanagement deutlich einfacher ist und ich kein Routing zwischen den Subnetzen brauche. Daher wäre es schon nett, wenn mir jemand helfen könnte... Zur Verdeutlichung ein Bildchen...
Danke
folgendes Szenario:
- als Switch dient ein Cisco SG300-28 in Layer 2
- zur Trennung verschiedener Clients läuft das Ganze im Moment als ein großes private VLAN.
- als WLAN-AP kommt ein MikroTik hAP ac zum Einsatz.
- der MikroTik spannt zwei SSIDs auf die Gäste und internes WLAN voneinander trennen.
- alle Clients sollen über eine zentrale FW ins Internet kommen
- alle Clients im isolierten Bereich sollen nur ins Internet kommen, aber keine anderen Clients sehen (wie das halt so ist)
- der MikroTik kann VLANs aber keine PVLAN (in der Vergangenheit hatte ich normale VLANs verendet und die konnte ich sauber per Trunk an den MiroTik bringen).
- weitere Clients im community-VLAN sollen sich gegenseitig sehen
Grundsätzlich funktioniert das PVLAN auch soweit, ich habe nur ein Problem das Isolated und das Community an den MikroTik zu bekommen. Als ich standard VLANs gefahren bin konnte ich die einfach per Trunk rüber bringen. Nun habe ich es "behilfsweise" damit gelöst, dass ich zwei getrennte Strippen angeschlossen habe, eine vom community-Port und eine vom isolated-Port. Da der AP im Wohnbereich steht kostet das allerdings Netzwerkdosen und das tut weh....
Also wie bekomme ich die beiden PVLAN-Teile per Trunk an den MikroTik?
Ich will gerne über PVLANs die Trennung machen und nicht wieder einzelne VLANs aufbauen, da es für das Gesamtmanagement deutlich einfacher ist und ich kein Routing zwischen den Subnetzen brauche. Daher wäre es schon nett, wenn mir jemand helfen könnte... Zur Verdeutlichung ein Bildchen...
Danke