Всем привет! Я новичок в мире Mikrotik и решил сразу нырнуть с головой, чтобы организовать домашнюю сеть с VLAN, чтобы разделить сеть для IoT-устройств, гостей и прочего. Пользовался разными источниками, самые полезные, наверное, вот эти: — пример использования коммутатора с отдельным роутером; и очень полезное, хотя и простое видео про CAPsMAN: .
По топологии: HEX S роутер с RouterOS 6.48.6 — порт 1 — WAN, порт 2 (sfp1) забриджен и подключен к коммутатору CSS326 под управлением SwitchOS 2.13. На коммутаторе: порт 1 — trunk к роутеру, порт 2 — десктоп, порт 3 — сервер, порт 23 — CAP ac1, порт 24 — CAP ac2.
Используются 4 VLAN: 10 — trusted, 20 — untrusted, 30 — guests и 99 — mgmt.
В идеале хочу, чтобы клиенты в VLAN 20 и 30 могли выходить в интернет, но не общались ни с кем еще. VLAN 10 должен иметь доступ ко всем — 10, 20 и 30. Провёл тесты, и, похоже, мне удалось добиться цели (с .10 пингуются .20 и .30, с .20 и .30 пинги на другие VLAN не проходят), но я был бы рад, если кто-то посмотрел мою конфигурацию и дал советы. Прикрепляю текущий конфиг RouterOS и скриншоты конфигурации SwitchOS.
msp-cfg-hid.rsc (5.91 KB)
По топологии: HEX S роутер с RouterOS 6.48.6 — порт 1 — WAN, порт 2 (sfp1) забриджен и подключен к коммутатору CSS326 под управлением SwitchOS 2.13. На коммутаторе: порт 1 — trunk к роутеру, порт 2 — десктоп, порт 3 — сервер, порт 23 — CAP ac1, порт 24 — CAP ac2.
Используются 4 VLAN: 10 — trusted, 20 — untrusted, 30 — guests и 99 — mgmt.
В идеале хочу, чтобы клиенты в VLAN 20 и 30 могли выходить в интернет, но не общались ни с кем еще. VLAN 10 должен иметь доступ ко всем — 10, 20 и 30. Провёл тесты, и, похоже, мне удалось добиться цели (с .10 пингуются .20 и .30, с .20 и .30 пинги на другие VLAN не проходят), но я был бы рад, если кто-то посмотрел мою конфигурацию и дал советы. Прикрепляю текущий конфиг RouterOS и скриншоты конфигурации SwitchOS.
msp-cfg-hid.rsc (5.91 KB)

hex s config: msp-v3-hidden.rsc (8.2 KB) switch config: trunk port on eth1 to hex S access ports on eth2 and 3 to desktop and server trunk port on eth23 to CAP ac system:
vlan:
vlans:
CAP ac config: msp-v4-capds-hidden.rsc (4.68 KB) Here are my two concerns: I have connectivity to home-guest wifi but cannot connect to home and home-iot. I cannot winbox into CAP ac → I have been trying to connect via desktop on VLAN 10, maybe i need to connect to VLAN 99 in order for this to work? Oddly I can connect to hex S winbox on 10.0.99.1 - did I misconfigure something?