Stránka 1 z 1

Mikrotik VLANy a "hloupý" switch

Napsal: 05 Mar 2019 15:58
od TAEs
Zdravím,
Momentálně jsem si pořídil nový Mikrotik a budu ho nastavovat od znovu. O to nejde. Na routeru mám normálně bridge LAN a do něj dané porty 2-5. Na port 5 bych ale potřeboval dostat druhou sít, což udělám přes VLANy. To už jsem měl. Spíše potřebuji mít LAN síť untagged a síť Navsteva např VLAN2, protože na druhé straně je za switchem PC, TV a Mikrotik ap. Zajímá mě, jak má být správně nastavená ta VLANa. Mám ji dát jen na ether5 nebo na celý lan bridge? Popřípadě nějaké lepší řešení. Děkuji

Re: Mikrotik VLANy a "hloupý" switch

Napsal: 05 Mar 2019 18:35
od pgb
předávám jak jsem četl a pochopil, snad je to správně:

Situace A: pokud dáš eth1 a eth2 jako slave do bridge a vlanu definuješ na interface bridge1, tak se mk chová jako switch a pouze provoz, který má správný tag a cílovou mac pro dané rozhraní, tak tyhle data mk přijme. K ostatním datům se chová jako bridge.


Situace B: když vlan rozhraní dáš na eth1, tak ta vlana je prostě terminovaná na tom mk a dál bez další konfigurace neproleze

Re: Mikrotik VLANy a "hloupý" switch

Napsal: 05 Mar 2019 18:50
od Radek.Kovacik
Myslím, že tazatel to potřebuje mít na eth5, ale je pravda, že pokud používá některou z posledních verzí ROS a chce ether5 mít v bridge, neměl by tu VLAN věšet na port.

Re: Mikrotik VLANy a "hloupý" switch

Napsal: 05 Mar 2019 22:25
od TAEs
Děkuji za všechny rady. Je to tak.
Takže dám porty 2-5 do bridge, třeba "LAN", na něj dám normálně Maškarádu, IP atd. , na něj hodím VLANua 2 a pak udělám bridge "Navsteva", do kterého přidám tu VLANu jako iface a na bridge Navsteva nastavím zase IP, Maškarádu... Firewall mám už funkční z minula.
Díky všem za rady, zítra si to nastavím.