Handleiding

LAN en DHCP

Het adres van je router en wat hij aan je apparaten uitdeelt.

Het onderdeel LAN & DHCP gaat over twee dingen: welk adres de router zelf op je netwerk heeft, en wat hij aan je apparaten uitdeelt. Het staat standaard aan. In de wizard zie je er twee velden van, het router-adres en de schakelaar voor DHCP; in geavanceerd staat de rest erbij.

Dit onderdeel gaat over het gewone, ongetagde netwerk op de bridge. Heb je VLANs, dan krijgt elke VLAN zijn eigen adres en zijn eigen DHCP-server in het onderdeel VLANs.

Het adres van de router

Standaard is dat 192.168.88.1/24, de MikroTik-gewoonte. Je vult adres en prefix samen in. Het adres bepaalt meteen twee dingen: het is de gateway die je apparaten krijgen, en als je de DHCP-pool leeg laat wordt die uit dit subnet afgeleid.

Is het onderdeel WAN uit, dan staat er iets anders: dit apparaat is dan een switch of access point achter een bestaande router. Je kiest dan of het een vast adres krijgt of er een via DHCP van de bestaande router haalt. Kies je vast, vul dan ook de gateway in, het adres van die bestaande router. Zonder gateway werken updates, NTP en beheer vanaf een ander netwerk niet, en daar waarschuwt de configurator over.

Een adresrange kiezen

Bijna elk netwerk werkt met 192.168.88.0/24. Toch zijn er redenen om iets anders te nemen:

  • VPN. Wil je van buitenaf naar binnen, dan mag je thuisnetwerk niet hetzelfde bereik hebben als het netwerk waar je vandaan komt. 192.168.1.0/24 en 192.168.0.0/24 zitten in zowat elk hotel en elke schoonouderlijke woning. Een bereik dat niemand anders neemt scheelt later gedoe. Zie VPN voor onderweg.
  • Site-to-site. Twee locaties koppelen kan alleen als hun subnetten verschillen. Zie Tunnels tussen locaties.
  • Groei. Een /24 geeft 254 adressen. Dat is voor een huis ruim en voor een kantoor met gastenwifi soms krap. Splits dan liever in VLANs dan dat je één groot plat netwerk maakt.

Blijf binnen de privéreeksen: 10.0.0.0/8, 172.16.0.0 tot en met 172.31.255.255, en 192.168.0.0/16. Let op dat 172.168.x.x níet privé is en van iemand anders is.

Kom je van een providerrouter op 192.168.1.1

Dan heb je een keuze. Neem je het MikroTik-bereik over, dan krijgt alles wat DHCP gebruikt vanzelf een nieuw adres, maar apparaten met een handmatig ingesteld vast adres in het oude bereik vallen buiten de boot: printers, camera's, een NAS, een thermostaat. Die moet je één voor één omzetten, en dat kan pas als je er nog bij kunt.

De rustige route is: vul bij het router-adres gewoon 192.168.1.1/24 in en houd je oude bereik aan. Alles blijft werken. Wil je toch overstappen, doe dat dan als aparte klus, met de lijst van vaste adressen erbij, en niet op dezelfde avond als het vervangen van de router.

De DHCP-server

Staat standaard aan. De velden die ertoe doen:

DHCP-bereik
Laat leeg voor automatisch: dan loopt de pool van .10 tot het laatste adres van het subnet. De eerste adressen blijven daarmee vrij voor apparaten die een vast adres krijgen. Vul je het zelf in, dan is de notatie begin-eind, bijvoorbeeld 192.168.88.100-192.168.88.200, en het bereik moet binnen je subnet vallen; anders krijg je een foutmelding in het veld.
Lease-tijd
Standaard 1d. RouterOS-notatie, dus 30m, 1d of 1w. Korter bij veel wisselende gasten, langer bij een stabiel netwerk.
DNS-server voor clients
Standaard de router zelf. Dat geeft je cache en de mogelijkheid om te filteren op één plek. Kies aangepast als je clients rechtstreeks naar andere servers wilt laten vragen, bijvoorbeeld een Pi-hole. Zie DNS.
Domeinnaam
Optioneel, bijvoorbeeld lan.example.nl. Clients plakken die achter hun eigen naam.
NTP-server voor clients
Optioneel. Laat je de router als NTP-server werken, vul dan het router-adres in. Zie Systeem en tijd.
Authoritative
Standaard yes. Laat dit staan tenzij er een tweede DHCP-server in hetzelfde netwerk hoort te staan.

Vaste adressen

In de tabel Vaste adressen koppel je een MAC-adres aan een IP-adres, met een naam erbij zodat je later weet wat het was. Dat is prettiger dan een vast adres in het apparaat zelf instellen: de router houdt het bij, en je apparaat blijft gewoon DHCP doen. Kies adressen buiten je pool, dus onder .10 als je de automatische pool gebruikt.

ARP-entries alleen voor DHCP-leases

Deze schakelaar staat uit en dat is met opzet. Aan betekent dat de router alleen nog praat met apparaten die een lease hebben, en dat de interface op arp=reply-only gaat. Dat houdt apparaten tegen die zelf een adres verzinnen. Het houdt ook je eigen apparaten met een handmatig vast adres tegen. Zet het alleen aan als je zeker weet dat alles in je netwerk via DHCP werkt of een vaste lease heeft.

DHCP-relay

Zet je de DHCP-server uit, dan verschijnt de optie DHCP-relay: de router geeft DHCP-verzoeken door aan een server ergens anders, waarvan je het adres invult. Voor netwerken waar een Windows-server of een andere centrale server de adressen uitdeelt.

Wat er in het script komt

  • /ip address met het adres van de router op de bridge, of op de beheer-VLAN als je die hebt.
  • /ip pool met de naam dhcp en je bereik.
  • /ip dhcp-server met de naam genconf, en /ip dhcp-server network met gateway, DNS en domein.
  • /ip dhcp-server lease per vast adres.

Nakijken op het apparaat kan met /ip address print en /ip dhcp-server lease print.

Als het niet werkt

  • Geen adres op je laptop. Kijk of je in een poort zit die in de bridge zit. Een poort die WAN is geworden geeft geen LAN-adres.
  • Het subnet is te klein. Bij een prefix die geen ruimte laat voor een pool meldt de configurator dat. Een /30 heeft twee bruikbare adressen.
  • Twee DHCP-servers. Hangt de oude providerrouter er nog aan als router, dan delen twee apparaten adressen uit en werkt het de ene keer wel en de andere keer niet.

Verder lezen: VLANs, DNS en Bridge en poorten.

Meteen proberen? Open de configurator