Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблема с VLAN и беспроводным радиоинтерфейсом Привет всем! Столкнулся с неприятностью: не могу получить доступ к VLAN через беспроводной радиоинтерфейс. Проблема возникла после обновления прошивки маршрутизатора. * Проблема проявляется только на ус

    Проблема с VLAN и беспроводным радиоинтерфейсом Привет всем! Столкнулся с неприятностью: не могу получить доступ к VLAN через беспроводной радиоинтерфейс. Проблема возникла после обновления прошивки маршрутизатора. * Проблема проявляется только на ус

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с VLAN и беспроводным радиоинтерфейсом Привет всем! Столкнулся с неприятностью: не могу получить доступ к VLAN через беспроводной радиоинтерфейс. Проблема возникла после обновления прошивки маршрутизатора. * Проблема проявляется только на ус, RouterOS
     
    ice
    Guest
    #1
    0
    11.11.2005 13:35:00
    У нас проблема, будем признательны за помощь: У нас есть MT Router с 2 WLAN Atheros интерфейсами и 1 Ethernet интерфейсом (на котором настроены VLAN1 и VLAN2). Подключение выглядит следующим образом: Cisco с VLAN1 и VLAN2 подключен к MT Router. Подчиненные MT Radio подключены к каждому беспроводному интерфейсу основного MT Router. Хост на Slave 1 может пинговать VLAN1, а Slave 2 — VLAN2. Это всё отлично. Но проблема в том, что SLAVE1 также может пинговать и достигать Slave 2. Поскольку подчиненные устройства находятся на разных WLAN интерфейсах, мы даже не можем отключить функцию DEFAULT FORWARD. Так как же нам предотвратить обмен трафиком между подчиненными устройствами на разных WLAN интерфейсах и чтобы обмен осуществлялся только через CISCO ROUTER, который подключен к MT Router через VLAN? Мы хотим, чтобы SLAVE 1 мог только получать доступ к VLAN1, а Slave 2 — только к VLAN2. ПОМОГИТЕ!
     
     
     
    tneumann
    Guest
    #2
    0
    11.11.2005 21:03:00
    У тебя настроена IP-маршрутизация на VLAN-интерфейсах на Cisco? Тогда можешь просто использовать access-листы на Cisco, чтобы ограничить трафик между VLAN-интерфейсами (или более продвинутые функции stateful firewall, если твоя версия IOS это поддерживает). –Tom
     
     
     
    ice
    Guest
    #3
    0
    12.11.2005 06:21:00
    Проблема не в Cisco. Slave 1, когда пытается пинговать Slave 2, даже не должен добираться до Cisco, он просто идёт через мастер MT, что нежелательно. Так как же предотвратить, чтобы славы каждой беспроводной интерфейсной сети не могли достучаться до славов других беспроводных интерфейсных сетей?
     
     
     
    tneumann
    Guest
    #4
    0
    12.11.2005 13:41:00
    Можешь показать нам схему сети или план подключения твоего оборудования и выложить конфигурацию MT и Cisco роутера? В твоем описании слишком много деталей отсутствует. –Tom
     
     
     
    IntraLink
    Guest
    #5
    0
    12.11.2005 19:40:00
    Мне кажется, человек пытается сделать что-то вроде отключения "Default Forwarding" для беспроводного интерфейса, только между ДВУМЯ беспроводными интерфейсами. Я был почти уверен, что VLAN может это сделать, но не уверен, как это будет выглядеть, если интерфейсы соединены через bridge.
     
     
     
    tneumann
    Guest
    #6
    0
    12.11.2005 19:45:00
    Вот что я думаю, да. И VLAN'ы, на самом деле, вполне могли бы решить эту проблему, но пока мы всё ещё не знаем, случайно ли он объединил оба VLAN'а, или он реализовал Layer 3 интерфейсы поверх этих VLAN'ов на MT роутере и обе напрямую подключённые IP-сети маршрутизируются друг к другу и т.д. Вот почему я и спрашивал более полную картину и какую-нибудь конфигурацию, чтобы гадания прекратились и всё стало понятно… –Том
     
     
     
    ice
    Guest
    #7
    0
    14.11.2005 06:41:00
    Схема сети такая: Cisco VLAN1 ---- VLAN1 MT Master (предназначен для Slave 1) VLAN2------VLAN2 MT Master (предназначен для Slave 2) WLAN1 Mastera подключен к SLAVE 1, который завершается в Network 1.1.1.0/24 по ethernet. WLAN2 Mastera подключен к SLAVE 2, который завершается в Network 2.2.2.0/24 по ethernet. У Mastera есть маршруты для сети 1.1.1.0/24 к Slave 1 и 2.2.2.0/24 к Slave 2. Так что если мы пингуем сеть 1.1.1.0/24 с Slave 2, то она просто идет к Masterу, а Master ее маршрутизирует к Slave 1. Мы хотим, чтобы Master ее не маршрутизировал, а отправлял в VLAN2. Чтобы Cisco могла контролировать доступ. Есть ли способ это сделать? Спасибо за вашу помощь, ребята!
     
     
     
    dwright
    Guest
    #8
    0
    14.11.2005 16:34:00
    На каком интерфейсе ты добавляешь VLAN? Попробуй добавить два моста. VLAN1 и WLAN1 добавь на один, а VLAN2 и WLAN2 — на другой. Тогда Cisco должен заняться маршрутизацией. Или можешь добавить правила брандмауэра, чтобы перенаправлять цепочку и не дать двум сетям "видеть" друг друга. Надеюсь, это поможет.

    Dan
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры