Привет, ребята! Облазил интернет, пересмотрел кучу видео и форумов, чтобы разобраться, как это сделать, и в конце концов пришлось проглотить гордость, признать, что, возможно, взялся за дело не по зубам, и снова обратиться к профессионалам на форуме за советом. Меня достали ультраограниченные роутеры коммерческого уровня, которые на бумаге вроде бы мощные, но по цене, политике и маркетингу им урезали все функции, поэтому я купил MikroTik hAP ac3. Раньше у меня был 18 Мбит ADSL, теперь 300 Мбит вверх и 300 Мбит вниз по оптике, и мой проверенный Draytek не справлялся с такой пропускной способностью (в основном из-за маршрутизации между VLAN). Новый MikroTik стоит между роутером провайдера и сетью — это позволяет не перенастраивать всю сеть при смене провайдера, и работает отлично.
Настройка довольно простая: у меня два объекта (на самом деле это два дома, соединённых кабелем CAT6), Pi-Hole (установлен на ac3) и Mesh WiFi (Tenda MW6, разбросанные по первому дому). Кабели подключены так: eth1_WAN → роутер провайдера, eth2 → дом 1, eth3 → дом 2, eth4 → Pi-Hole, eth5 → mesh.
Пока что всё работает в одной сети с одним DHCP на ac3 — просто и понятно. Раньше, с Draytek (Mesh ещё не было), у меня было 3 VLAN: VLAN10 для дома 1, VLAN8 для дома 2 и VLAN222 для Pi-Hole, с маршрутизацией между VLAN и несколькими правилами фаервола (в основном по портам, например, DNS-порт 53 для Pi-Hole), чтобы разрешить следующее:
VLAN10 → WAN → роутер провайдера → интернет — ДА
VLAN10 → VLAN222 — ДА
VLAN10 → VLAN8 — НЕТ
VLAN8 → WAN → роутер провайдера → интернет — ДА
VLAN8 → VLAN222 — ДА
VLAN8 → VLAN10 — НЕТ
VLAN222 → WAN → роутер провайдера → интернет — ДА
VLAN222 → VLAN10 — только порт 53
VLAN222 → VLAN8 — только порт 53
Теперь, с добавлением mesh, нужен ещё VLAN100:
VLAN100 → WAN → роутер провайдера → интернет — ДА
VLAN100 → VLAN222 — ДА
VLAN100 → VLAN10 — НЕТ
VLAN100 → VLAN8 — НЕТ
VLAN222 → VLAN100 — только порт 53
VLAN222 → VLAN100 — только порт 53
И желательно, чтобы у каждого VLAN был свой DHCP со следующими адресами:
VLAN10: 192.168.10.xxx
VLAN8: 192.168.8.xxx
VLAN222: 192.168.222.xxx
VLAN100: 192.168.100.xxx
Цифры 10, 8, 222 и 100 просто для удобства запоминания (дом 1 — номер 10 на улице, дом 2 — номер 8, 222 — DNS, 100 — всё, что связано с WiFi).
Для настройки MikroTik я использую браузерный GUI (не CLI), и вроде бы всё работает, но между настройками, вкладками, радиокнопками, бриджами, интерфейсами свитчей и прочим я просто теряюсь.
Не могли бы вы указать мне порядок действий и помочь настроить всё правильно? Буду рад, если кто-то подскажет более удобный и грамотный способ разделения сети под мои задачи. Не переживаю, если кто-то скажет: «Стив, у тебя полная каша с настройками!»
Заранее огромное спасибо за любую помощь! С уважением, Стив.
Настройка довольно простая: у меня два объекта (на самом деле это два дома, соединённых кабелем CAT6), Pi-Hole (установлен на ac3) и Mesh WiFi (Tenda MW6, разбросанные по первому дому). Кабели подключены так: eth1_WAN → роутер провайдера, eth2 → дом 1, eth3 → дом 2, eth4 → Pi-Hole, eth5 → mesh.
Пока что всё работает в одной сети с одним DHCP на ac3 — просто и понятно. Раньше, с Draytek (Mesh ещё не было), у меня было 3 VLAN: VLAN10 для дома 1, VLAN8 для дома 2 и VLAN222 для Pi-Hole, с маршрутизацией между VLAN и несколькими правилами фаервола (в основном по портам, например, DNS-порт 53 для Pi-Hole), чтобы разрешить следующее:
VLAN10 → WAN → роутер провайдера → интернет — ДА
VLAN10 → VLAN222 — ДА
VLAN10 → VLAN8 — НЕТ
VLAN8 → WAN → роутер провайдера → интернет — ДА
VLAN8 → VLAN222 — ДА
VLAN8 → VLAN10 — НЕТ
VLAN222 → WAN → роутер провайдера → интернет — ДА
VLAN222 → VLAN10 — только порт 53
VLAN222 → VLAN8 — только порт 53
Теперь, с добавлением mesh, нужен ещё VLAN100:
VLAN100 → WAN → роутер провайдера → интернет — ДА
VLAN100 → VLAN222 — ДА
VLAN100 → VLAN10 — НЕТ
VLAN100 → VLAN8 — НЕТ
VLAN222 → VLAN100 — только порт 53
VLAN222 → VLAN100 — только порт 53
И желательно, чтобы у каждого VLAN был свой DHCP со следующими адресами:
VLAN10: 192.168.10.xxx
VLAN8: 192.168.8.xxx
VLAN222: 192.168.222.xxx
VLAN100: 192.168.100.xxx
Цифры 10, 8, 222 и 100 просто для удобства запоминания (дом 1 — номер 10 на улице, дом 2 — номер 8, 222 — DNS, 100 — всё, что связано с WiFi).
Для настройки MikroTik я использую браузерный GUI (не CLI), и вроде бы всё работает, но между настройками, вкладками, радиокнопками, бриджами, интерфейсами свитчей и прочим я просто теряюсь.
Не могли бы вы указать мне порядок действий и помочь настроить всё правильно? Буду рад, если кто-то подскажет более удобный и грамотный способ разделения сети под мои задачи. Не переживаю, если кто-то скажет: «Стив, у тебя полная каша с настройками!»
Заранее огромное спасибо за любую помощь! С уважением, Стив.

Большое спасибо за твои отзывы и помощь, Steve.