Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik VLANy a "hloupý" switch

Dotazy od zákazníků týkající se internetových přípojek nebo čehokoliv souvísejícího s Internetem.
TAEs
Příspěvky: 10
Registrován: 5 years ago

Mikrotik VLANy a "hloupý" switch

Příspěvekod TAEs » 5 years ago

Zdravím,
Momentálně jsem si pořídil nový Mikrotik a budu ho nastavovat od znovu. O to nejde. Na routeru mám normálně bridge LAN a do něj dané porty 2-5. Na port 5 bych ale potřeboval dostat druhou sít, což udělám přes VLANy. To už jsem měl. Spíše potřebuji mít LAN síť untagged a síť Navsteva např VLAN2, protože na druhé straně je za switchem PC, TV a Mikrotik ap. Zajímá mě, jak má být správně nastavená ta VLANa. Mám ji dát jen na ether5 nebo na celý lan bridge? Popřípadě nějaké lepší řešení. Děkuji
0 x

pgb
Příspěvky: 722
Registrován: 7 years ago

Příspěvekod pgb » 5 years ago

předávám jak jsem četl a pochopil, snad je to správně:

Situace A: pokud dáš eth1 a eth2 jako slave do bridge a vlanu definuješ na interface bridge1, tak se mk chová jako switch a pouze provoz, který má správný tag a cílovou mac pro dané rozhraní, tak tyhle data mk přijme. K ostatním datům se chová jako bridge.


Situace B: když vlan rozhraní dáš na eth1, tak ta vlana je prostě terminovaná na tom mk a dál bez další konfigurace neproleze
0 x

Radek.Kovacik
Příspěvky: 162
Registrován: 11 years ago

Příspěvekod Radek.Kovacik » 5 years ago

Myslím, že tazatel to potřebuje mít na eth5, ale je pravda, že pokud používá některou z posledních verzí ROS a chce ether5 mít v bridge, neměl by tu VLAN věšet na port.
0 x

TAEs
Příspěvky: 10
Registrován: 5 years ago

Příspěvekod TAEs » 5 years ago

Děkuji za všechny rady. Je to tak.
Takže dám porty 2-5 do bridge, třeba "LAN", na něj dám normálně Maškarádu, IP atd. , na něj hodím VLANua 2 a pak udělám bridge "Navsteva", do kterého přidám tu VLANu jako iface a na bridge Navsteva nastavím zase IP, Maškarádu... Firewall mám už funkční z minula.
Díky všem za rady, zítra si to nastavím.
0 x