WiFi через vlan с внешней ТД
Добавлено: 08 окт 2022, 22:12
Не ругайте сильно, я только учусь)
Есть AC2 и вайфай на нём работает не очень. Достал за недорого ТД Zyxel NWA210AX.
Подключил её, отключил встроенный в микрот WiFi, всё работает.
Захотел настроить гостевой WiFi, а в этой ТД это через vlan только.
Добавил там гостевой ssid, указал ему vlan 10.
Микрот с дефолтным конфигом. Инет заходит через IPoE на первый порт.
На микроте добавил в бридж интерфейс vlan 10, настроил adresses, настроил dhcp на этот vlan.
Результат - устройства подключаются к гостевому WiFi, получают IP из гостевой сети 10.10.10.0, в сети их видно, можно их попинговать и т.д.
Основная сеть 192.168.88.0, гостевая 10.10.10.0.
Но вот интернета в гостевой сети нет(
Есть общее правило маскарада
Конкретные сети в нём не указаны и оно, по идее, должно работать для обеих сетей.
Т.к. добавление маскарада для гостевой сети
Никакого эффекта не даёт, пока его первым правилом не поставишь. Но даже тогда счётчик пакетов на этом правиле тикает буквально пару раз и всё.
Интернета нету...
Подскажите куда копать?
Есть AC2 и вайфай на нём работает не очень. Достал за недорого ТД Zyxel NWA210AX.
Подключил её, отключил встроенный в микрот WiFi, всё работает.
Захотел настроить гостевой WiFi, а в этой ТД это через vlan только.
Добавил там гостевой ssid, указал ему vlan 10.
Микрот с дефолтным конфигом. Инет заходит через IPoE на первый порт.
На микроте добавил в бридж интерфейс vlan 10, настроил adresses, настроил dhcp на этот vlan.
Результат - устройства подключаются к гостевому WiFi, получают IP из гостевой сети 10.10.10.0, в сети их видно, можно их попинговать и т.д.
Основная сеть 192.168.88.0, гостевая 10.10.10.0.
Но вот интернета в гостевой сети нет(
Есть общее правило маскарада
Код: Выделить всё
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
Т.к. добавление маскарада для гостевой сети
Код: Выделить всё
add action=masquerade chain=srcnat comment="guest inet" ipsec-policy=out,none \
out-interface-list=WAN src-address=10.10.10.0/24
Интернета нету...
Подскажите куда копать?