Всем привет! У меня RouterOS 5.18 со следующей конфигурацией: add disabled=no interface=ether1-gateway type=external
add disabled=no interface=ether2-master-local type=internal
add disabled=no interface=vlan_guest type=internal. Теперь у меня есть точка доступа с клиентом Windows, на котором я запускаю следующий тест от Microsoft: . Если я запускаю этот тест в частной сети, которая использует немаркированный интерфейс ether2-master-local, тест проходит. Если я подключаюсь к моей гостевой сети, которая помечена тегом интерфейса vlan_guest, тест не проходит. Мой вопрос в том, проблема это в брандмауэре или в интерфейсе? Гостевой VLAN работает поверх ether2-master-local, так что мне действительно нужно снова определить его в настройке UPnP? Очевидно, гостевой VLAN изолирован от роутера, за исключением следующих правил: add action=accept chain=input disabled=no dst-port=53 in-interface=vlan_guest protocol=udp
add action=accept chain=input disabled=no dst-port=1900 in-interface=vlan_guest protocol=udp
add action=accept chain=input disabled=no dst-port=2828 in-interface=vlan_guest protocol=tcp. Я пробовал добавить новое правило цепочки ввода, чтобы разрешить весь трафик из vlan_guest, но это ничем не помогло. Я использую правильную цепочку? Или это должно быть в цепочке пересылки? Я предполагаю, что мои правила брандмауэра в порядке, но UPnP не нравится настройка VLAN? Я вижу, что правило ввода для порта 1900 увеличивается, так что какое-то общение происходит с клиентом. Надеюсь, найдется гуру RouterOS, который сможет подсказать мне в нужном направлении. В противном случае, я смог купить два RouterBoard для двух SOHO-настроек. У меня всё работает гладко, включая VPN. Очень впечатляющий роутер за свои деньги. Спасибо за такой отличный продукт. А.Д.
add disabled=no interface=ether2-master-local type=internal
add disabled=no interface=vlan_guest type=internal. Теперь у меня есть точка доступа с клиентом Windows, на котором я запускаю следующий тест от Microsoft: . Если я запускаю этот тест в частной сети, которая использует немаркированный интерфейс ether2-master-local, тест проходит. Если я подключаюсь к моей гостевой сети, которая помечена тегом интерфейса vlan_guest, тест не проходит. Мой вопрос в том, проблема это в брандмауэре или в интерфейсе? Гостевой VLAN работает поверх ether2-master-local, так что мне действительно нужно снова определить его в настройке UPnP? Очевидно, гостевой VLAN изолирован от роутера, за исключением следующих правил: add action=accept chain=input disabled=no dst-port=53 in-interface=vlan_guest protocol=udp
add action=accept chain=input disabled=no dst-port=1900 in-interface=vlan_guest protocol=udp
add action=accept chain=input disabled=no dst-port=2828 in-interface=vlan_guest protocol=tcp. Я пробовал добавить новое правило цепочки ввода, чтобы разрешить весь трафик из vlan_guest, но это ничем не помогло. Я использую правильную цепочку? Или это должно быть в цепочке пересылки? Я предполагаю, что мои правила брандмауэра в порядке, но UPnP не нравится настройка VLAN? Я вижу, что правило ввода для порта 1900 увеличивается, так что какое-то общение происходит с клиентом. Надеюсь, найдется гуру RouterOS, который сможет подсказать мне в нужном направлении. В противном случае, я смог купить два RouterBoard для двух SOHO-настроек. У меня всё работает гладко, включая VPN. Очень впечатляющий роутер за свои деньги. Спасибо за такой отличный продукт. А.Д.
