با شکلی که کشیدید من فکر کردم مشکلتون دسترسی بین vlan هاست .
ببینید کلاینت هایی که مشکل دارن (توی یک vlan) از یک رنج ip گرفتند ؟
اگه مثل هم باشه و ارتباط نداشته باشن که مسخره به نظر میرسه .
با شکلی که کشیدید من فکر کردم مشکلتون دسترسی بین vlan هاست .
ببینید کلاینت هایی که مشکل دارن (توی یک vlan) از یک رنج ip گرفتند ؟
اگه مثل هم باشه و ارتباط نداشته باشن که مسخره به نظر میرسه .
آره همشون در یک رنج آدرس گرفتن
راستش من هر Access Point را در یک طبقه گذاشتم و برای هر کدام یک VLAN تنظیم کردم که برابر آن Gateway در میکروتیک تنظیم کردم ، و همچنین با login کردن در آن مشکلی ندارم ( منظورم صفحه Hotspot ) است
همچنین DHCP هم روی میکروتیک است ، همه چیز برای استفاده کردن از Hotspot درست است ، اما وقتی که کاربران به Hotspot عملیات Login را انجام ندهند ، دیگر اصلاً شبکه داخلی هم ندارند
واضح تر بگم :
هر طبقه VLAN و رنج آدرس خود را دارد و همچنین برابر آن در طرف میکروتیک Gateway مورد نظر تنظیم شده است
این یعنی کلاینت برای رفتن به شبکه داخلیش میره سراغ gateway خودش (که هات اسپات باشه)
این اصلا منطقی نیست !
چند تا سوال :
1 - مطمئن هستید که سابنت کلاینت ها یکی هست ؟
2 - اگه hotspot رو غیر فعال کنید همه چیز ok میشه ؟
3 - در زمانی که لاگین نیستید ، وقتی کلاینت های شبکه داخلی رو Ping میکنید timeout میده یا destination unreachable یا ... میده ؟
4 - ap شما این قابلیت رو داره که تو DHCPش gateway هم برای کلاینت ها تعریف کنید ؟ اگه داره DHCP رو از رو میکروتیک بردارید و بذارید رو ap و میکروتیک رو به عنوان GW به کلاینت ها بدید ببینید درست میشه ؟
5- رنج آدرس vlan هات یکی هست یا فرق میکنه ؟
6 - روی DHCP در میکروتیک برای هر vlan یک رنج جدا تعریف کردی ؟
7- مطمئنی کلاینت به ap مخصوص خودش وصل شده ؟
شاید سوالاتم کمی بی ربط به نظر بیاد اما ممکنه موردی تو جوابایی که میدید باشه تا کمک کنه که مشکل اصلی معلوم بشه .
من میدونم ذهنیت شما به چه سمتی است ، شما فکر میکنید که من در تنظیمات یا مباحثی که بر روی شبکه ایجاد کرده ام ، دچار اشتباه شده ام ، اما اینطور نیست
مثلاً من در یکی از طبقات که AP دارای آدرس 192.168.3.253/24 است و میکروتیک دارای آدرس 192.168.3.254/24 است، با دو کلاینت تست گرفتم(در VLAN=3 )
یکی آدرس 192.168.3.251/24 و دیگری 192.168.3.248/24 ، وقتی که هر دو کلاینت آدرس گرفتند و به Hotspot عملیات Login را انجام دادم ، میتوانستند همدیگر را ping کنند ، اما وقتی که 192.168.3.248/24 از Hotspot خارج شد و از این کلاینت ping کردم این خروجی نشان داده شد
خیلی عجیب است
من با استفاده از VM یک محیط را شبیه سازی کردم که Mikrotik دقیقاً همان سرویس ها را ارئه میکند ، منهای VLAN ها ، دست آن چیزی است که من میخوام ، یعنی login کردن به Hotspot تنها برای دسترسی به اینترنت است نه برای کل شبکه
اما تفاوتهای در این محیط است:
1. من Access Point ندارم
2. من Mikrotik را بر روی VM نصب کردم
**** به نظر شما از تنظیمات پیش فرض RB750 میتونه باشه ؟؟؟
لطفاً کمک کنید
البته یه چیزی فهمیدم ، اولین بسته ای که من برای کلاینت دیگر در پشت Hotspot فرستادم ، از mikrotik گزشت ، چون TTL آن برابر 127 شد
به نظر شما چه خبر است ؟؟؟
ویرایش توسط saman-net : 2011-03-16 در ساعت 03:54 PM
با عرض سلام و خسته نباشید خدمت دوستان و عزیزان
مشکل در این بخش با کمک دوست خوبم آقا " علی " حل شد :-)
مشکل اصلاً از طرف hotspot و یا Cisco Switch نبود ، مشکل از تنظیمات AP بود :-)
من از AP http://www.mylavan.com/Customers/PDetails.aspx?ProductId=5494 استفاده کردم .
در این مدل در قسمت Wireless گزینه ای با عنوان AP isolation وجود دارد ، من با این دید که با استفاده از این گزینه می توان فرکانس ها ی AP ها را از هم جدا
سازی کرد تا شبکه Wireless به خوبی کار کند ، آن را فعال کرده بودم.
غافل از اینکه با فعال کردن این گزینه : تمام کلاینت ها که به AP وصل میشوند دیگر قادر نیستند با یکدیگر ارتباط داشته باشند و تنها با شبکه ای که از طریق اینترفیس
Wire مربوط به AP وصل هستند می توانند ارتباط برقرار کنند
حالا با این شرایط در سناریویی که من استفاده کردم به این صورت در می آمد که کلاینتها وقتی که به AP وصل میشدند تنها کاری که میتوانستند بکنند این بود که در
صفحه Login مربوط به میکروتیک عملیات login را انجام دهند و پس از اینکه با موفقیت login کردند ، ترافیک مربوط به کلاینتهایی که در یک Subnet و در یک VLAN
بودند از طریق میکروتیک رد و بدل می شود ( من این را از آنجایی فهمیدم که کلاینتها پس از اینکه login میکردند ، آنگاه با سرعتی که در میکروتیک مشخص کرده بود با هم
در ارتباط بودند)
اما هنوز نفهمیدم که چرا ترافیکی که مربوط به یک Subnet است را به Default Gateway فرستاده میشود ؟؟؟ ( البته پورت 2 میکروتیک که مانند سویچ عمل میکند را به شبکه داخلی متصل کردم)
اگر اطلاعات بیشتری هم نیاز بود در خدمتم
ممنون از تمام عزیزان
سلام
RouterOS WinBox --> IP --> Hotspot --> Walled Garden IP List --> Add
Acction : accept
Src. Address: آدرس شبکه یا host مربوط به source مثلا 192.168.15.0/24
Dst. Address: آدرس شبکه یا host مربوط به destination مثلا 192.168.14.0/24
در مثال زده شده دسترسی تجهیزات رنج 192.168.15.0/24 به تجهیزات رنج 192.168.14.0/24 بدون authenticate انجام می شود.