Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.
Peett
Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Propojení 2 VLAN
peett píše:Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.
Peett
bude stacit zakoncit ty vlan na routru dat ip na vlan a je to hotovy
0 x
Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
0 x
-
- Příspěvky: 83
- Registrován: 7 years ago
peett píše:Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
aha tak to jsem spatne pochopil. Pokud jsou obe vlan na jednom ifce tak to blokujes nekde ve FW. Bud uprav stavajici pravidla nebo pred ne vloz
Kód: Vybrat vše
/ip firewall filter
add chain=forward action=accept src-address=192.168.3.0/24 dst-address=192.168.5.0/24 log=no log-prefix=""
add chain=forward action=accept src-address=192.168.5.0/24 dst-address=192.168.3.0/24 log=no log-prefix=""
0 x