Size: a a a

RouterOS Security

2020 December 13

AK

Alexey Konstantinov in RouterOS Security
Алекс
Так и я понимаю что по идее простейшая, но я не понимаю как сделать. Создать влан где? Как интерфейс или на вкладке в бриджах? Бридж то нужен вообще? Что добавлять в бридж?
на самом деле есть два варианта.
если у вас изначально нет бриджа, на той железке -  а его я так понимаю нет, добавьте в интерфейсах в валанах - на порт езер4 интерфейс влан2020
источник

AK

Alexey Konstantinov in RouterOS Security
ну а дальше работайте как с интерфейсом обычным.
источник

AK

Alexey Konstantinov in RouterOS Security
т.е. на влан интерфейс вешайте дхцп сервер.
источник

AK

Alexey Konstantinov in RouterOS Security
ну и собственно адрес.
источник

AK

Alexey Konstantinov in RouterOS Security
а если бридж есть - то включаете влан  фильтеринг, и настраиваете всё в нём.
только сразу перед включением пропишите PVID на всех интерфейсах и когда будете включать на бридже самом - ему укажите пвид 150 (или какой там влан у вас менеджмент)
источник

AK

Alexey Konstantinov in RouterOS Security
а по хорошему всё это надо делать на свитче.
а роутер - уже для роутинга.
источник

AK

Alexey Konstantinov in RouterOS Security
или на палочке или на каждый влан свой интерфейс. ...
источник

А

Алекс in RouterOS Security
На скриншотах видно, есть 2 бриджа без влан фильтеринга. На свитче что я по вашему могу сделать? Это свитчи домовой сети (АСУД, ТСБ, АПС), они не имеют никакого отношения к интернету. Мы просто вланом собираемся протащить через них интернет.
источник

А

Алекс in RouterOS Security
Я пытался сделать без влан фильтеринга, но не вышло. Я сделал влан интерфейсы, но с бриджами че то не понял. Нельзя же eth5 интерфейс добавлять в бридж влана, в котором будут eth3 и eth3, иначе повешенный на него dhcp сервер будет в обратку на eth5 раздавать, а это нехорошо. Да и не заработало у меня все равно. Микротик инет получил, но он че то не раздавался.
источник

AK

Alexey Konstantinov in RouterOS Security
не нужно два бриджа, вланы пихать в бриджи плохая идея.
источник

AK

Alexey Konstantinov in RouterOS Security
один бридж нужен с влан фильтерингом тогода.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
не нужно два бриджа, вланы пихать в бриджи плохая идея.
А как тогда правильно маршрутизировать между вланами с одного транкового порта?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
А как тогда правильно маршрутизировать между вланами с одного транкового порта?
Может не по этому кейсу, и тем не менее
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
А как тогда правильно маршрутизировать между вланами с одного транкового порта?
если с бриджом то добавляете бридж как тегированный - и на бридж добавляете интерфейсы влан.
источник

AK

Alexey Konstantinov in RouterOS Security
если без бриджа - то на интерфейсе тегированном от свитча - просто добавляете влан интерфейсы
они и будут роутить,
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
если с бриджом то добавляете бридж как тегированный - и на бридж добавляете интерфейсы влан.
Если нужно к примеру сделать чтоб на каждый vlan был отдельный dhcp сервер
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Если нужно к примеру сделать чтоб на каждый vlan был отдельный dhcp сервер
бридж есть?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
бридж есть?
Бридж где? Есть танковый транковый порт с этими вланами, как такое настроить?
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Бридж где? Есть танковый транковый порт с этими вланами, как такое настроить?
полностью тз обозначте.
Если у вас роутер только а все вланы на свитче - просто на интерфейс вешайте влан интерфейсы. на них вешайте дхцп сервер.
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Бридж где? Есть танковый транковый порт с этими вланами, как такое настроить?
но в любом случае в бридж влан пихать - ни в коем случае не посоветую.
источник