Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Propojení 2 VLAN

Místo, kde žádná otázka není hloupá.
peett
Příspěvky: 64
Registrován: 10 years ago

Propojení 2 VLAN

Příspěvekod peett » 4 years ago

Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.

Peett
0 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

peett píše:Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.

Peett

bude stacit zakoncit ty vlan na routru dat ip na vlan a je to hotovy
0 x

peett
Příspěvky: 64
Registrován: 10 years ago

Příspěvekod peett » 4 years ago

Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1

Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface

Peett
0 x

Dacesilian
Příspěvky: 83
Registrován: 7 years ago

Příspěvekod Dacesilian » 4 years ago

Tak jen upravte firewall, aby to neblokoval a mělo by vše fungovat.
0 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

peett píše:Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1

Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface

Peett

aha tak to jsem spatne pochopil. Pokud jsou obe vlan na jednom ifce tak to blokujes nekde ve FW. Bud uprav stavajici pravidla nebo pred ne vloz

Kód: Vybrat vše

/ip firewall filter
add chain=forward action=accept src-address=192.168.3.0/24 dst-address=192.168.5.0/24 log=no log-prefix=""
add chain=forward action=accept src-address=192.168.5.0/24 dst-address=192.168.3.0/24 log=no log-prefix=""
0 x

peett
Příspěvky: 64
Registrován: 10 years ago

Příspěvekod peett » 4 years ago

Díky za pomoc...

Peett
0 x