Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.
Peett
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Propojení 2 VLAN
-
K3NY
- Příspěvky: 442
- Registrován: 10 years ago
peett píše:Zdravím, měl bych začátečnický dotaz, jak propojit 2 VLAN.
Na Mikrotiku mám na Interface - Eth3 nadefinováno několik VLAN (historicky dáno, nic s tím nenadělám).
Jde o to, že je takto rozvedená kabeláž v rozlehlejší budově.
Potřeboval bych teď, aby se viděli PC v VLAN 3 s PC ve VLAN 5.
Bude na to stačit pravidlo ve firewallu? Děkuji za pomoc.
Peett
bude stacit zakoncit ty vlan na routru dat ip na vlan a je to hotovy
0 x
-
peett
- Příspěvky: 64
- Registrován: 12 years ago
Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
0 x
-
Dacesilian
- Příspěvky: 83
- Registrován: 9 years ago
-
K3NY
- Příspěvky: 442
- Registrován: 10 years ago
peett píše:Jak zakončit na routeru?
Na obou VLAN běží DHCP...
VLAN 3 - má rozsah 192.168.3.x, maska C, GW 192.168.3.1
VLAN 5 - má rozsah 192.168.5.x, maska C, GW 192.168.5.1
Obě VLAN jsou definovány na jednom RouterBoardu na stejném interface
Peett
aha tak to jsem spatne pochopil. Pokud jsou obe vlan na jednom ifce tak to blokujes nekde ve FW. Bud uprav stavajici pravidla nebo pred ne vloz
Kód: Vybrat vše
/ip firewall filter
add chain=forward action=accept src-address=192.168.3.0/24 dst-address=192.168.5.0/24 log=no log-prefix=""
add chain=forward action=accept src-address=192.168.5.0/24 dst-address=192.168.3.0/24 log=no log-prefix=""
0 x