Слушай, я совсем новичок в настройке этого роутера и у меня возникли небольшие трудности. У меня нет формального опыта работы с Mikrotik роутерами. Мой план по настройке роутера следующий:
* Порт 1: WAN с DHCP.
* Порты 2-5: DHCP от роутера (внутренние адреса от роутера, не внешние из внешней сети, но есть доступ в интернет через WAN порт).
* Порты 6-9: VLAN с отдельным DHCP для каждого порта. Этот роутер будет стоять на буровой установке, к нему постоянно подключен компьютер в защищенном от взрывов корпусе. Порт 1 – это WAN для обеспечения доступа в интернет для всех портов. Порты 6-9 – это VLAN для 4 отдельных подрядчиков на буровой, которые не должны видеть друг друга в каждой отдельной VLAN, но должны иметь доступ к интернету/сетевой инфраструктуре. Порты 2-5 – это внутренние порты внутри корпуса, которые выдают IP-адреса из диапазона 10.12.7.X для различных внутренних компонентов, например, для KVM.
Проблема в том, что я могу подключить свой компьютер к порту 6 и получать IP-адрес, но он придет от нашего внешнего DHCP-сервера, например, 192.168.15.17. Но если VLAN настроен правильно, он должен быть в диапазоне 10.12.110.x. Что я делаю не так?
Кстати, я заметил, что есть сетевая активность на порту ether6, но её нет на VLAN 5. Должна ли она проходить через VLAN 5 согласно моей конфигурации ниже?
```
[admin@MikroTik] > interface bridge print detail
Flags: X - disabled, R - running
0 R name="bridge1" mtu=1500 l2mtu=1522 arp=enabled
mac-address=D4:CA:6D:A0:CF:62 protocol-mode=none priority=0x8000
auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s
forward-delay=15s transmit-hold-count=6 ageing-time=5m
[admin@MikroTik] >> ip dhcp-client print detail
Flags: X - disabled, I - invalid
0 ;;; Wan IP
interface=bridge1 add-default-route=yes default-route-distance=0
use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid
status=bound address=192.168.15.59/24 gateway=192.168.15.1
dhcp-server=192.168.15.1 primary-dns=192.168.15.1 expires-after=22h40m45s
[admin@MikroTik] >> interface vlan print detail
Flags: X - disabled, R - running, S - slave
0 R name="vlan5" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:62 arp=enabled
vlan-id=5 interface=ether6 use-service-tag=no
1 name="vlan6" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:63 arp=enabled
vlan-id=6 interface=ether7 use-service-tag=no
2 name="vlan7" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:64 arp=enabled
vlan-id=7 interface=ether8 use-service-tag=no
3 name="vlan8" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:65 arp=enabled
vlan-id=8 interface=ether9 use-service-tag=no
[admin@MikroTik] > ip dhcp-server print detail
Flags: X - disabled, I - invalid
0 name="dhcp1" interface=bridge1 lease-time=3d address-pool=dhcp_pool13
bootp-support=static authoritative=after-2sec-delay lease-script=""
1 name="VLAN 5 DHCP" interface=vlan5 lease-time=3d address-pool=VLAN 5 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
2 name="VLAN 6 DHCP" interface=vlan6 lease-time=3d address-pool=VLAN 6 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
3 name="VLAN 7 DHCP" interface=vlan7 lease-time=3d address-pool=VLAN 7 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
4 name="VLAN 8 DHCP" interface=vlan8 lease-time=3d address-pool=VLAN 8 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
[admin@MikroTik] > interface bridge port print detail
Flags: X - disabled, I - inactive, D - dynamic
0 interface=ether6 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
1 I interface=ether7 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
2 I interface=ether8 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
3 I interface=ether9 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
4 interface=ether1 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
```
* Порт 1: WAN с DHCP.
* Порты 2-5: DHCP от роутера (внутренние адреса от роутера, не внешние из внешней сети, но есть доступ в интернет через WAN порт).
* Порты 6-9: VLAN с отдельным DHCP для каждого порта. Этот роутер будет стоять на буровой установке, к нему постоянно подключен компьютер в защищенном от взрывов корпусе. Порт 1 – это WAN для обеспечения доступа в интернет для всех портов. Порты 6-9 – это VLAN для 4 отдельных подрядчиков на буровой, которые не должны видеть друг друга в каждой отдельной VLAN, но должны иметь доступ к интернету/сетевой инфраструктуре. Порты 2-5 – это внутренние порты внутри корпуса, которые выдают IP-адреса из диапазона 10.12.7.X для различных внутренних компонентов, например, для KVM.
Проблема в том, что я могу подключить свой компьютер к порту 6 и получать IP-адрес, но он придет от нашего внешнего DHCP-сервера, например, 192.168.15.17. Но если VLAN настроен правильно, он должен быть в диапазоне 10.12.110.x. Что я делаю не так?
Кстати, я заметил, что есть сетевая активность на порту ether6, но её нет на VLAN 5. Должна ли она проходить через VLAN 5 согласно моей конфигурации ниже?
```
[admin@MikroTik] > interface bridge print detail
Flags: X - disabled, R - running
0 R name="bridge1" mtu=1500 l2mtu=1522 arp=enabled
mac-address=D4:CA:6D:A0:CF:62 protocol-mode=none priority=0x8000
auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s
forward-delay=15s transmit-hold-count=6 ageing-time=5m
[admin@MikroTik] >> ip dhcp-client print detail
Flags: X - disabled, I - invalid
0 ;;; Wan IP
interface=bridge1 add-default-route=yes default-route-distance=0
use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid
status=bound address=192.168.15.59/24 gateway=192.168.15.1
dhcp-server=192.168.15.1 primary-dns=192.168.15.1 expires-after=22h40m45s
[admin@MikroTik] >> interface vlan print detail
Flags: X - disabled, R - running, S - slave
0 R name="vlan5" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:62 arp=enabled
vlan-id=5 interface=ether6 use-service-tag=no
1 name="vlan6" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:63 arp=enabled
vlan-id=6 interface=ether7 use-service-tag=no
2 name="vlan7" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:64 arp=enabled
vlan-id=7 interface=ether8 use-service-tag=no
3 name="vlan8" mtu=1500 l2mtu=1518 mac-address=D4:CA:6D:A0:CF:65 arp=enabled
vlan-id=8 interface=ether9 use-service-tag=no
[admin@MikroTik] > ip dhcp-server print detail
Flags: X - disabled, I - invalid
0 name="dhcp1" interface=bridge1 lease-time=3d address-pool=dhcp_pool13
bootp-support=static authoritative=after-2sec-delay lease-script=""
1 name="VLAN 5 DHCP" interface=vlan5 lease-time=3d address-pool=VLAN 5 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
2 name="VLAN 6 DHCP" interface=vlan6 lease-time=3d address-pool=VLAN 6 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
3 name="VLAN 7 DHCP" interface=vlan7 lease-time=3d address-pool=VLAN 7 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
4 name="VLAN 8 DHCP" interface=vlan8 lease-time=3d address-pool=VLAN 8 DHCP Pool
bootp-support=static authoritative=after-2sec-delay lease-script=""
[admin@MikroTik] > interface bridge port print detail
Flags: X - disabled, I - inactive, D - dynamic
0 interface=ether6 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
1 I interface=ether7 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
2 I interface=ether8 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
3 I interface=ether9 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
4 interface=ether1 bridge=bridge1 priority=0x80 path-cost=10 edge=auto
point-to-point=auto external-fdb=auto horizon=none
```
