• 4

[120%解決]求助,如何在數據機後接Mikrotik hAP^2維持單一區網?

剛剛試成功了。感謝各位的幫助!
以下說明一下解決過程……

一、整個來說,在我上面畫的、想要的線路架構下,最最關鍵的是,從數據機h600W過來的線路,不能接在hAP2 的Port Eth1(WAN),而必須接在Port Eth 2-5(Lan)下,這樣整個架構才會在同一個網段中。(上面這句話不對,把Eth1加入Bridge才是正解),應該鮮少有人把hAP2或這類設備當成純交換器,也可能這是個太基礎/太低階的問題,反而不容易查找到資料/實作的例子。

二、整個架構圖中,在左右兩台電視前的電視盒已設為靜態IP,目前運作良好。而左邊這台電視,電視盒.111前還有一台Switch,讓該網路線讓MOD及電視盒.111可以都連上網路;這個接法應該與AKSN74兄在「MOD接法小整理與優缺點小談」一文中的「透過交換器/設為AP模式的分享器連接」一致。我這台Switch沒有IGMP Snooping功能,但與MOD併接的只有電視盒.111,而且都走實體線路,這樣接了許多年了,實務上還真看不出來有任何的訊號延遲或影響。

三、hAP2的實體線路接線如下:
1.Eth2 h600W(硬撥開啟,DHCP關閉)
2.Eth4 PC

四、依「三」接線後,在Winbox中,不用QuickSet,直接開 /ip pool、/ip dhcp-server來設定。
/ip pool:指定打算派發的ip範圍,這裏命名為pool1。目前的架構,有些設備是以靜態ip設定,要記得與pool錯開來。

/ip dhcp-server:修改Address pool欄位,改為pool1。
/ip dhcp-server network:網段、閘道、DNS都要設定。網段設為192.168.1.0/24


在上面的第四步驟設完成時,連接在hAP2後端的設備,不論是wlan或lan的,應該可連出Internet了。

五、ip address list:關閉原始的192.168.88.1/24,新增一個192.168.1.201/24,這個ip的Interface設給Eth2、或設給Bridge,都可以。這步驟目的是給hAP2 本機一個ip,後續要連到hAP2 的webfig,在這個範例就是192.168.1.201。


尚存的問題:雖然hAP2後端的設備可以連到internet,而且整個架構中,電視盒.111或.112都能訪問PC,或是在這區網的手機、設備也能把媒體CAST給電視盒,互相連通,但hAP2本身卻沒有外網。不論透過/tool ping,或是SNTP client,都沒法連出外網。
這個……想不出來要如何解決呀。目前影響不大就是了。
cpochun wrote:
剛剛試成功了。感謝...(恕刪)

其實有點浪費hAP ac^2的能力了
這樣的架構雖然說都會通,但NAT的部分會全都在數據機上面跑
會買hAP ac^2通常除了為了無線外,多少還會看上它本身的NAT效能
如果還有一些辦法的話,或許可再嘗試改看看架構

然後hAP ac^2沒辦法上網的原因
我猜應該是忘記設Route了

cpochun wrote:
但hAP2本身卻沒有外網。不論透過/tool ping,或是SNTP client,都沒法連出外網。
這個……想不出來要如何解決呀。目前影響不大就是了。..(恕刪)


設定dhcp-client 把interface指定為LAN的BRIDGE .
AKSN74 wrote:
其實有點浪費hAP...
忘記設Route了(恕刪)

會買hAP2,其實就是看了AKSN74兄的開箱……然後以為自己能學到很多,然後就犯傻地買來玩……
是有學到一些知識啦,但被玩的應該是我…哈哈。

route是指「/ip Route」的設定嗎?這……可否稍稍再說詳細些呀?感謝!
目前打開ip route,看到的長這樣:


YAWPYNG wrote:
設定dhcp-client 把interface指定為LAN的BRIDGE..


status會一直是「searching...」,好像不行。
cpochun wrote:
會買hAP2,其實...(恕刪)

設定畫面中的Route只有一條是走內網的
必須還要再加一條到所有網段的(也就是連到網際網路)

建立一個新的Route
Target設定0.0.0.0/0,然後Gateway設定數據機的內網IP
Distance設定為1
應該就可以了
cpochun wrote:
剛剛試成功了。感謝...(恕刪)


不是不能接在eth1,而是應該要把eth1加入同一個Bridge裡面才對!!
因為預設值是eth2~eth5在同一個Bridge,eth1是沒加入Bridge的

像我的例子是,hap ac2這台拿來當wifi+vlan switch用
eth1接往上層routeros x86



然後沒有辦法上網的問題,這邊提供你兩個做法
第一個作法是直接在上面新增一個新的pppoe撥號
第二個作法是走H660W的硬撥出去,這時候要在/ip route下面新增一筆規則
/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1



以我的例子來說 就是指定我上層的routeros x86當主要出口,pppoe連線當次要出口



==========================================================
不過,想請問樓主為什麼不直接讓hap^ac2做撥號+NAT的工作就好了呢?

a6595085 wrote:
為什麼不直接讓hap^ac2做撥號+NAT的工作(恕刪)


設定成功了,hAP本身也連上網了!感謝a6595085及AKSN74。

不調動硬體位置、實體線路架構下,以hAP2 撥號應該無法再與電視盒.111及電視盒.112維持在同一網段吧?

調動硬體位置無疑是最佳解法,不過呢,家裏的弱電箱極其會狹小,裏頭光放h600W跟它的變壓器就快沒法關箱門了,若是還打算把hAP2放到弱電箱這頭(只能是弱電箱的外頭了),就涉及到觀瞻及老婆會有多不爽了。





cpochun wrote:
設定成功了,hAP...(恕刪)


可以啊,就只是把gateway設定改成hap ac2的ip而已
這樣就變成H660W類似一台Switch的功用

a6595085 wrote:
可以啊,就只是把gateway設定改成hap ac2的ip而已
這樣就變成H660W類似一台Switch的功用


可以呀?!
哇!這太令人驚訝與興奮了。看來這台hAP可以玩很久呀…
明天得再來試試!
那…電視盒A與電視盒B的IP位址,還是設靜態ip嗎?
電視盒A、B中間還有h660W,還拿得到hAP 派發的動態ip嗎?
您的想法不是只要把hap^2設成switch就好嗎?

1.改用mac-address登入winbox(極重要)


2./ip dhcp-server 將dhcp伺服器關閉


3./ip dhcp-client 將Router抓取數據機地址的能力給關閉


4./ip address修改router的地址
將address=192.168.88.1/24 network=192.168.88.0 interface=ether2
變更成
address=192.168.1.200/24 network=192.168.1.0 interface=bridge1


5./interface bridge port 將ether1也加入bridge1

列表裡原先並沒有ether1,是按上面"+"後新增的。


完成後hap^2就變身為純粹的無線交換器,無Wan的功能
上面的步驟已將ether1也變更成Lan,
所以來自數據接的接線不管接hap ac^2任何接口都沒差別。

若需再登入hap ac^2,做一些連線測試或修改wifi密碼。
您可以繼續用步驟(1) mac-address方式登入,或者用192.168.1.200登入都行。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?