Zdravím,
Momentálně jsem si pořídil nový Mikrotik a budu ho nastavovat od znovu. O to nejde. Na routeru mám normálně bridge LAN a do něj dané porty 2-5. Na port 5 bych ale potřeboval dostat druhou sít, což udělám přes VLANy. To už jsem měl. Spíše potřebuji mít LAN síť untagged a síť Navsteva např VLAN2, protože na druhé straně je za switchem PC, TV a Mikrotik ap. Zajímá mě, jak má být správně nastavená ta VLANa. Mám ji dát jen na ether5 nebo na celý lan bridge? Popřípadě nějaké lepší řešení. Děkuji
Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Mikrotik VLANy a "hloupý" switch
předávám jak jsem četl a pochopil, snad je to správně:
Situace A: pokud dáš eth1 a eth2 jako slave do bridge a vlanu definuješ na interface bridge1, tak se mk chová jako switch a pouze provoz, který má správný tag a cílovou mac pro dané rozhraní, tak tyhle data mk přijme. K ostatním datům se chová jako bridge.
Situace B: když vlan rozhraní dáš na eth1, tak ta vlana je prostě terminovaná na tom mk a dál bez další konfigurace neproleze
Situace A: pokud dáš eth1 a eth2 jako slave do bridge a vlanu definuješ na interface bridge1, tak se mk chová jako switch a pouze provoz, který má správný tag a cílovou mac pro dané rozhraní, tak tyhle data mk přijme. K ostatním datům se chová jako bridge.
Situace B: když vlan rozhraní dáš na eth1, tak ta vlana je prostě terminovaná na tom mk a dál bez další konfigurace neproleze
0 x
-
- Příspěvky: 162
- Registrován: 11 years ago
Myslím, že tazatel to potřebuje mít na eth5, ale je pravda, že pokud používá některou z posledních verzí ROS a chce ether5 mít v bridge, neměl by tu VLAN věšet na port.
0 x
Děkuji za všechny rady. Je to tak.
Takže dám porty 2-5 do bridge, třeba "LAN", na něj dám normálně Maškarádu, IP atd. , na něj hodím VLANua 2 a pak udělám bridge "Navsteva", do kterého přidám tu VLANu jako iface a na bridge Navsteva nastavím zase IP, Maškarádu... Firewall mám už funkční z minula.
Díky všem za rady, zítra si to nastavím.
Takže dám porty 2-5 do bridge, třeba "LAN", na něj dám normálně Maškarádu, IP atd. , na něj hodím VLANua 2 a pak udělám bridge "Navsteva", do kterého přidám tu VLANu jako iface a na bridge Navsteva nastavím zase IP, Maškarádu... Firewall mám už funkční z minula.
Díky všem za rady, zítra si to nastavím.
0 x