Добрый день! На схеме вы можете видеть вариант «как это должно работать»: хост1 должен иметь возможность видеть хост2, IP шлюза и выходить в интернет через свой шлюз. Шлюзом для каждого хоста должен быть IP интерфейса VRRP (1.1.1.3 для host1 и 2.2.2.3 для host2). Если основной (MASTER) роутер VRRP падает, время простоя для host1 должно быть минимальным, но на практике схема работает неправильно.Итак, у меня есть два роутера Mikrotik (MT), соединённых по trunk-линии (eth5). VLAN’ы на обоих MT прикреплены к eth5:
/interface vlan add vlan-id=10 name=vlan10 interface=ether5
/interface vlan add vlan-id=20 name=vlan20 interface=ether5
VLAN’ы и access-порты прикреплены к bridge-интерфейсам (по одному bridge на каждый VLAN). IP-адреса можно увидеть на схеме.
Когда VRRP не включён, всё работает отлично — host1 пингует host2 и каждую из VLAN-интерфейсов. Когда я пытаюсь добавить VRRP на каждый VLAN-интерфейс, VRRP-интерфейс переходит в состояние Inactive. Если я удаляю VLAN из bridge (/int bridge port), VRRP становится активным, но при этом мост пропадает и связь между access-портами и VLAN нарушается.
Есть идеи, как решить эту проблему? Спасибо!
