Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    RB 493AH VLANs и DHCP на Routerboard 6.6

    RB 493AH VLANs и DHCP на Routerboard 6.6

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RB 493AH VLANs и DHCP на Routerboard 6.6, RouterOS
     
    BrianB
    Guest
    #1
    0
    21.11.2013 17:48:00
    Слушай, я совсем новичок в настройке этого роутера и у меня возникли небольшие трудности. У меня нет формального опыта работы с Mikrotik роутерами. Мой план по настройке роутера следующий:

    *   Порт 1: WAN с DHCP.
    *   Порты 2-5: DHCP от роутера (внутренние адреса от роутера, не внешние из внешней сети, но есть доступ в интернет через WAN порт).
    *   Порты 6-9: VLAN с отдельным DHCP для каждого порта. Этот роутер будет стоять на буровой установке, к нему постоянно подключен компьютер в защищенном от взрывов корпусе. Порт 1 – это WAN для обеспечения доступа в интернет для всех портов. Порты 6-9 – это VLAN для 4 отдельных подрядчиков на буровой, которые не должны видеть друг друга в каждой отдельной VLAN, но должны иметь доступ к интернету/сетевой инфраструктуре. Порты 2-5 – это внутренние порты внутри корпуса, которые выдают IP-адреса из диапазона 10.12.7.X для различных внутренних компонентов, например, для KVM.

    Проблема в том, что я могу подключить свой компьютер к порту 6 и получать IP-адрес, но он придет от нашего внешнего DHCP-сервера, например, 192.168.15.17. Но если VLAN настроен правильно, он должен быть в диапазоне 10.12.110.x. Что я делаю не так?

    Кстати, я заметил, что есть сетевая активность на порту ether6, но её нет на VLAN 5. Должна ли она проходить через VLAN 5 согласно моей конфигурации ниже?

    ```
    [admin@MikroTik] > interface bridge print detail
    Flags: X - disabled, R - running
    0  R name="bridge1" mtu=1500 l2mtu=1522 arp=enabled
         mac-address=D4:CA:6D:A0:CF:62 protocol-mode=none priority=0x8000
         auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s
         forward-delay=15s transmit-hold-count=6 ageing-time=5m
    [admin@MikroTik] >> ip dhcp-client print detail
    Flags: X - disabled, I - invalid
    0   ;;; Wan IP
        interface=bridge1 add-default-route=yes default-route-distance=0
        use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid
        status=bound address=192.168.15.59/24 gateway=192.168.15.1
        dhcp-server=192.168.15.1 primary-dns=192.168.15.1 expires-after=22h40m45s
    [admin@MikroTik] >> interface vlan print detail
    Flags: X - disabled, R - running, S - slave
    0 R  name="vlan5" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:62 arp=enabled
         vlan-id=5 interface=ether6 use-service-tag=no

    1    name="vlan6" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:63 arp=enabled
         vlan-id=6 interface=ether7 use-service-tag=no

    2    name="vlan7" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:64 arp=enabled
         vlan-id=7 interface=ether8 use-service-tag=no

    3    name="vlan8" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:65 arp=enabled
         vlan-id=8 interface=ether9 use-service-tag=no
    [admin@MikroTik] > ip dhcp-server print detail
    Flags: X - disabled, I - invalid
    0   name="dhcp1" interface=bridge1 lease-time=3d address-pool=dhcp_pool13
        bootp-support=static authoritative=after-2sec-delay lease-script=""

    1   name="VLAN 5 DHCP" interface=vlan5 lease-time=3d address-pool=VLAN 5 DHCP Pool
        bootp-support=static authoritative=after-2sec-delay lease-script=""

    2   name="VLAN 6 DHCP" interface=vlan6 lease-time=3d address-pool=VLAN 6 DHCP Pool
        bootp-support=static authoritative=after-2sec-delay lease-script=""

    3   name="VLAN 7 DHCP" interface=vlan7 lease-time=3d address-pool=VLAN 7 DHCP Pool
        bootp-support=static authoritative=after-2sec-delay lease-script=""

    4   name="VLAN 8 DHCP" interface=vlan8 lease-time=3d address-pool=VLAN 8 DHCP Pool
        bootp-support=static authoritative=after-2sec-delay lease-script=""
    [admin@MikroTik] > interface bridge port print detail
    Flags: X - disabled, I - inactive, D - dynamic
    0    interface=ether6 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
         point-to-point=auto external-fdb=auto horizon=none

    1 I  interface=ether7 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
         point-to-point=auto external-fdb=auto horizon=none

    2 I  interface=ether8 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
         point-to-point=auto external-fdb=auto horizon=none

    3 I  interface=ether9 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
         point-to-point=auto external-fdb=auto horizon=none

    4    interface=ether1 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
         point-to-point=auto external-fdb=auto horizon=none
    ```
     
     
     
    aaronhun22
    Guest
    #2
    0
    26.11.2013 00:12:00
    В версии 6.6 обнаружен баг с VLAN. Вернитесь на 6.5, пока они не выпустят 6.7, как рекомендовано техподдержкой MikroTik в посте: http://forum.mikrotik.com/t/queues-for-a-whole-ip-class/66/1
     
     
     
    Rudios
    Guest
    #3
    0
    26.11.2013 06:09:00
    Также использование VLAN здесь не нужно. И конфигурация твоего bridge выглядит неверной. Вот что тебе нужно сделать: создай bridge и добавь в него порты 2-5. Настрой внутренний IP на bridge и настрои DHCP для него. Настрой отдельный IP для каждого порта 6-9 для каждого отдельного подрядчика. Маскируй трафик, выходящий через ether1. Создай правила firewall для блокировки нежелательной межсетевой коммуникации.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры