dhcptiger
Goto Top

Mikrotik Routerboard (v6.47.8) -VLANs eingestellt -keine Internetverbindung

Hallo zusammen,
ich bin relativ neu in der Mikrotik-Welt und habe mich schon etwas mit der Konfig befasst. Allerdings benötige ich bei meinen Mikrotik (v6.47.8) noch etwas Hilfe und würde mich auf Unterstützung freuen.
Mein Mikrotik hängt aktuell direkt an der Fritzbox und soll erst später mit den Cisco-Switch verbunden werden. Ich möchte nun VLANs wie folgt aufbauen:

10.101.1.0/24
10.101.10.0/24
10.101.20.0/24
10.101.30.0/24
Fritzbox-IP: 192.168.178.1

Dabei bin ich anhand der folgenden Anleitung vorgegangen:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Die Ports sind nun wie gewünscht auf die VLAN eingestellt. Allerdings habe ich nun darüber keinen Internetzugriff.
Irgendwo steckt noch eine fehlerhafte Konfiguration. Wer kann helfen?

Hier meine Konfiguration:

1. Default-Config gelöscht
1. mikrotik-reset

2. Bridge erstellt
2. bridge-creation

3. Vlans bei Interface-list erstellt
3.interface-vlans

4. gewünschte IP Adressen in Address List eingetragen
4. address-list

5. Default Route auf den Internetrouter eingestellt
5.default-rout-on-internet-router

6. Statische IPv4-Routing-Tabelle in der Fritzbox eingetragen
6. fritzbox-settings

7. Bridge Ports eingestellt
7. bridge-port-settings

8. das Tagging bei Bridge-VLANs eingestellt - seltsamerweise wird die Konfig der Tags nicht richtig in der Übersicht angezeigt
8. bridge-tagging

9. Jetzt das Vlan-Filtering eingeschaltet
9. vlan-filtering

10. Jetzt den IP-Pool konfiguriert
10. ip-pool

11. DHCP Networks konfiguriert
11. dhcp-server-network

12. Setup für DHCP Server durchlaufen lassen
12. dhcp-setup

13. Den NTP-Zeitserver eingestellt
13. ntp-server

14. Nach einen IPconfig /all wird nun das richtige VLAN angezeigt
15. ip-adresse

15. leider kein Internetzugriff
16. ping-test

Content-Key: 666291

Url: https://administrator.de/contentid/666291

Printed on: April 26, 2024 at 07:04 o'clock

Member: aqui
Solution aqui May 01, 2021 updated at 13:24:47 (UTC)
Goto Top
Du hast mehr oder minder (fast) alles richtig gemacht. Aber nur fast... face-wink
Deine statische Route auf der FritzBox ist komplett falsch !!
Und das gleich in dreierlei Hinsicht:
  • Es ist als Ziel keine Netzwerk Adresse (Alle Hostbits immer 0) eingestellt sondern fälschlicherweise eine einzelne Hostadresse. Damit ist ein Netzwerk basiertes Routing natürlich dann technisch unmöglich.
  • Die Subnetzmaske stimmt nicht, denn du routest einzig nur das 10.101.0er IP VLAN Netz was es zudem in deinen konfigurierten VLANs gar nicht gibt und die Route damit ebenso unwirksam macht.
  • Lat but not least.. Die Gateway IP ist vollkommener Quatsch, denn hier steht die FritzBox selber. Es müsste aber logischerweise natürlich das MT Interface als Gateway sein wohin diese Pakete ja hingehören als Next Hop Gateway !
Da muss man sich dann nicht groß wundern das das in die Hose geht !

Fazit:
Auch am 1. Mai das Tutorial genau lesen und vor allem verstehen !! Dort ist das alles extra rot markiert ! 😉
Damit du jetzt nicht extra nachfragen musst...
Ziel: 10.101.0.0, Maske: 255.255.0.0, Gateway: 192.168.178.254 ...routet auf der FB alle 10.101.x.y Adressen auf den MT mit der IP 192.168.178.254.
So wird ein routingtechnischer Schuh draus !

Korrigiere die unsinnige statische Route dann wird das auch sofort klappen ! 😉
Member: Spirit-of-Eli
Spirit-of-Eli May 01, 2021 at 15:13:56 (UTC)
Goto Top
Moin,

zusätzlich müssen dir VLan Interface bei den Bridge-Ports eingetragen werden.

Gruß
Spirit
Member: DHCPTiger
DHCPTiger May 01, 2021 at 15:31:21 (UTC)
Goto Top
Hallo aqui,

okay, vielen Dank für die Hilfestellung. Na klar, so konnte das nicht funktionieren 😅

Habe dann noch mal den Mikrotik neu gestartet und jetzt ist alles bestens!

Danke, und noch einen schönen 1. Mai 😉
Member: DHCPTiger
DHCPTiger May 01, 2021 at 15:33:29 (UTC)
Goto Top
Hallo Spirit,

das sollte mit Punkt 7. "Bridge Ports eingestellt" erledigt sein
Member: aqui
aqui May 01, 2021 updated at 16:22:19 (UTC)
Goto Top
zusätzlich müssen dir VLan Interface bei den Bridge-Ports eingetragen werden.
Nein, die müssen nicht zwingend als Member Ports der Bridge eingestellt sein und kann man da weglassen. Siehe Kapitel "Ports der Bridge zuweisen..." im Tutorial oder auch hier:
https://www.andisa.net/wp-content/uploads/2018/11/VLAN-configuration-pos ...
Sie müssen lediglich im Bridge VLAN Setting unter Tagged hinzugefügt werden !
Danke, und noch einen schönen 1. Mai
Ebenso ! face-wink