grmg2010
Goto Top

Mikrotik RB4011 mehrere DHCP-Server gleichzeitig

Moin zusammen,

ich bin gerade dabei mich in RouterOS 6 einzuarbeiten. Basis dafür ist ein Mikrotik RB4011iGS+RM.

Port1 hängt mit einer festen IP im normalen Netzwerk. Die anderen 9 Ports sollen unabhängige Subnetze mit unabhängigen DHCP-Pools darstellen.
Einen DHCP-Server kann ich nicht für einen einzelnen Adapter, z.B. Ether3 erstellen. Durch das Bridging ist das blockiert, da der Port als Slave arbeitet.

Wie kann man diesen Port als Slave deaktivieren? Nur durch auslösen des Ports aus dem Bridging? Wie kann ich alle Ports mit einem eigenen DHCP-Server ausstatten?
Das Routing nach außen über den Port1 ins Internet soll dadurch natürlich nicht beeinträchtigt sein.


Mit freundlichen Grüßen

Content-Key: 588545

Url: https://administrator.de/contentid/588545

Printed on: April 24, 2024 at 02:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Jul 17, 2020 at 11:36:03 (UTC)
Goto Top
Moin,

einen DHCP Server auf einen Ethernet Port in einer Bridge zu legen macht ja auch keinen Sinn.
Du musst diesen an ein Interface binden, welches sich innerhalb der bridge befindet. Meinetwegen kann dies ein IP Interface in einem Vlan sein.

Gruß
Spirit
Member: grmg2010
grmg2010 Jul 17, 2020 at 11:41:28 (UTC)
Goto Top
Das stimmt, deswegen hatte ich im ersten Versuch auch die Bridge aufgelöst, um den Server direkt auf das Interface legen zu können. Das Ergebnis war leider, dass ich danach keinen Zugriff mehr auf das Internet hatte, also zu Port 1, der ja als Verbindung zum Internet fungiert.
Wie kann ich das Routing trotz eigentlich unabhängiger Interfaces so legen, dass trotzdem Zugriff aufs Internet besteht?
Member: aqui
aqui Jul 17, 2020 updated at 12:13:16 (UTC)
Goto Top
Einen DHCP-Server kann ich nicht für einen einzelnen Adapter, z.B.
Das ist natürlich Unsinn.
Du hast vergessen die Default Konfig zu löschen am Anfang nach dem Reset. MIT der Default Konfig sind alle Ports in ein Switch integriert mit zentraler IP.
Das ist für den klassischen Router DAU gedacht der der sich ala Standard Internet Router zurechtfindet, für dich der den MT als dedizierten Router nutzen will aber natürlich kontraproduktiv !
Wenn du den 4011er also als dedizierten Router mit Interfaces pro Port nutzen willst musst du logischerweise die Bridge entfernen.
Dann kannst du auch jedem Router Port einen dedizierten DHCP Server zuweisen !

Wenn man auch zusätzlich mit einem internen Switch arbeiten will Um Ports via L2 zusammenzuführen kann man bzw. MUSS man die dedizierten Router Ports aus den Member Ports der Bridge löschen ! (Menü Bridge und dann dort der Karteireiter "Ports")
Alternativ kann man das auch mit VLANs lösen. Siehe hier:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Soll der MT aber wie gesagt als dedizierter Port bezogener Router arbeiten dann löscht du entweder KOMPLETT die Bridge oder zumindestens die Ports aus der Bridge die dediziert routen sollen.
Oder eben gar keine Bridge wenn man nicht intern bridgen/switchen will.
Member: grmg2010
grmg2010 Jul 17, 2020 at 13:41:06 (UTC)
Goto Top
ICh habe jetzt die komplette Konfiguration beim ersten Start des Routers gelöscht und von Hand eingetragen. Es gibt also keine Brücke mehr. Der DHCP-Server auf Port 2 funktioniert wie erwartet, ein Server auf Port3 nicht. Es scheint so, als ob der Port nicht verbunden wäre, im traffikmonitor sehe ich allerdings Pakete auf dem Port.
Member: aqui
aqui Jul 17, 2020 updated at 13:57:53 (UTC)
Goto Top
Hast du den DHCP Server denn auch an den Port gebunden ?? Ohne WinBox Screenshots können wir hier nur logischerweise im freien Fall nur raten wo du den Fehler fabriziert hast ?!

Für Anfänger ist es in jedem Fall immer besser den zentralen Setup Button im DHCP Server menü zu nutzen !!
setup
Dieser bindet den DHCP Server immer sicher ans richtige Interface (sofern man es richtig VORHER auswählt, erzeugt automatisch den Adress Pool (etwas anpassen in der Range !) und richtet den DHCP Server dann wasserdicht ein.

Für ein detailiertes Troubleshooting deines speziellen Setups brauchen wir die Screenshots oder einen export deiner Konfig ansonsten bleibt uns doch auch nur die Kristallkugel wie du dir vermutlich auch selber denken kannst sofern du dich mal in unsere Lage versetzt !
Member: grmg2010
grmg2010 Jul 17, 2020, updated at Apr 21, 2022 at 13:52:31 (UTC)
Goto Top
Ich habe den Assistenten dafür genutzt. Trotzdem bekomme ich keine Verbindung.

dhcp

Wenn ich in die Routen schaue, kann ich erkennen, dass ether 3 nicht erreichen kann. Welche einstellung muss ich ändern, damit dieser Zustand geändert wird?
Member: quax08
Solution quax08 Jul 17, 2020 at 21:13:22 (UTC)
Goto Top
Hey,

hast du dem Interface auch eine IP Adresse gegeben oder hast du einfach nur die DHCP Server eingerichtet?

Gruß
Member: aqui
aqui Jul 18, 2020 updated at 10:30:02 (UTC)
Goto Top
Das Interface ether3 wo der DHCP Server werkeln soll ist kursiv in der WinBox Anzeige, was bedeutet das der Port ether3 inaktiv ist !! Mit anderen Worten da ist gar nix angeschlossen !!
Kann das sein das du nicht auf die Port Nummerierung an der Frontplatte gesehen hast !?!
Logisch das das dann scheitern muss wenn der DHCP Server an einem deaktivierten Port werkelt. Wo nix angeschlossen ist kann man auch keine DHCP Adressen vergeben. Das der Mikrotik da einen Fehler an einer solch zentralen Funktion haben sollte steht wohl außer Frage.
Das ist zu 99,99% ein PEBKAC Problem und sieht ja nun auch ein blutiger Laie sofort !
Member: grmg2010
grmg2010 Jul 20, 2020 at 11:20:50 (UTC)
Goto Top
Ich habe nie behauptet, dass Mikrotik dort einen Fehler hat. Und ja es ist im Fenster nicht kursiv, nur rot und es ist etwas an der Gegenstelle angeschlossen. Ich kann im Trafikmonitor sehen, dass auch einige Pakete gesendet und empfangen werden.
Member: aqui
Solution aqui Jul 20, 2020 updated at 12:12:48 (UTC)
Goto Top
Und ja es ist im Fenster nicht kursiv, nur rot
Was die Sache noch schlimmer macht, denn das zeigt zusätzlich noch einen Error. Vermutlich ein Mismatch zwischen dem verwendeten Pool IP Adressen und der Interface IP. Das kann man aber ohne weitere detailierte Info nur im freien Fall raten. face-sad
Ohne die Konfig zu sehen oder einen Textauszug der Konfig mit export drehen wir uns ratenderweise also nur weiter im Kreis hier. Der Fehler ist definitiv ein PEBKAC Problem.
Bitte poste den Auszug der DHCP Konfig und der korrespondierenden Pools dann können wir auch zielgerichtet helfen und deine Konfig korrigieren.
Member: grmg2010
grmg2010 Jul 20, 2020 at 12:24:29 (UTC)
Goto Top
Das Problem war, das ich dem Interface keine eigene IP zugeordnet hatte, das hatte ich übersehen. Nachdem ich die hinzugefügt hatte, ging es problemlos. Auch wenn ich erstmal in der Ethernet List aufräumen musste Komischerweise waren dort mehrere Einträge auf Ether2 gemappt, obwohl ich ether3 ausgewählt hatte.
Member: aqui
aqui Jul 20, 2020 updated at 12:42:49 (UTC)
Goto Top
keine eigene IP zugeordnet hatte, das hatte ich übersehen.
Das war das ROT ! face-wink
Der Tip ist hier immer mit der "Comment" Funktion oder Klickbutton zu arbeiten und sich die Interfaces zu beschrifen (Kommentar)
Das hilft später im Management und der Übersicht ungemein.
Hier findest du übrigens noch ein Script was die DHCP Adressen automatisch in den DNS Server übernimmt so das die Geräte auch nachher im Netz einfach über ihre Hostnamen zu erreichen sind ! face-wink
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Wenn's das denn nun war bitte dann auch
How can I mark a post as solved?
nicht vergessen.
Member: grmg2010
grmg2010 Jul 20, 2020 at 13:02:30 (UTC)
Goto Top
Danke für den Link zum Skript. Sehr informativ.