Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Вопрос по VLAN

    Вопрос по VLAN

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вопрос по VLAN, RouterOS
     
    ddejager
    Guest
    #1
    0
    21.07.2014 01:13:00
    У меня есть конфигурация, в которой я делюсь интернет-соединением с несколькими удалёнными пользователями через STX-ссылки. Моя топология выглядит так: RB2011UAS --Ethernet-- STX1 в режиме клиента --Nstream Wireless-- STX2 в режиме точки доступа --Nstream Wireless-- STX3 в режиме клиента.

    Удалённые пользователи подключены как к STX2, так и к STX3 через свитчи, присоединённые к Ethernet-портам обоих устройств. Я использую Nstream между радиомодулями STX в мостовом режиме. На RB2011UAS настроен DHCP-сервер с подсетью 192.168.89.x, который обеспечивает сеть для удалённых клиентов. Отдельная подсеть 192.168.88.x используется для локальных клиентов на RB2011UAS, и между подсетями настроен файрвол — трафику, исходящему из подсети 89, запрещено попадать в подсеть 88.

    Всё это работает так, как задумано.

    Дело в том, что клиентская точка для STX3 находится высоко на холме, и я хочу установить там тюнер HDHomeRun, чтобы передавать эфирное ТВ обратно в локальную сеть 88.x, которая находится на RB2011UAS, при этом сам тюнер должен работать в подсети 88.

    Вопрос: если я поставлю RB750 (или WRT54GS с прошивкой DD-WRT) на месте STX3, смогу ли я настроить эту сеть с добавлением VLAN так, чтобы сеть 89.x продолжала работать, как сейчас (неразмеченный LAN для клиентов на STX2 и STX3), и одновременно по Nstream-ссылкам передавалась VLAN, которая будет собираться на RB750 (или WRT54GS с DD-WRT) и подключаться к тюнеру HDHomeRun?

    Если да, не подскажете, где можно найти информацию о том, как настроить RB2011UAS и RB750 для порта с одновременным нативным LAN-трафиком и VLAN-трафиком?

    Спасибо.
     
     
     
    jayd2k
    Guest
    #2
    0
    06.08.2014 06:28:00
    Думаю, самый простой способ — оставить текущую конфигурацию как есть, поставить RB750 на удалённой точке, как было предложено выше, и создать EoIP-туннель между удалённым RB750 и локальным RB2011. На RB750 нужно создать мост и добавить интерфейс EoIP в качестве подчинённого порта. На RB2011 добавить интерфейс EoIP в мост bridge-local. Этот мост входит в стандартную конфигурацию, которая, как я полагаю, частично ещё используется.
     
     
     
    ddejager
    Guest
    #3
    0
    06.08.2014 13:25:00
    jayd2k: Спасибо за совет. Попробую. (Кстати, отличная схема. В точности верно.)
     
     
     
    jayd2k
    Guest
    #4
    0
    07.08.2014 00:30:00
    Если подумать, у вас сейчас несколько IP-подсетей работают в рамках одной и той же широковещательной доменной сети. Без прозрачного файрвола любой просто переключится на 192.168.88.0/24, поменяв свой IP-адрес. На мой взгляд, самым правильным решением было бы внедрить динамическую маршрутизацию (например, через OSPF) и назначить отдельные подсети — это же проще и удобнее с точки зрения построения правил файрвола. Если это не подходит, тогда хотя бы стоит поставить роутер на STX2 и настроить прозрачный файрвол на всех роутерах, чтобы предотвратить “прыжки” между подсетями. Прозрачные файрволы избавляют от необходимости в туннелях EoIP и при этом позволяют фильтровать даже Ethernet-широковещательные пакеты.
     
     
     
    ddejager
    Guest
    #5
    0
    07.08.2014 19:03:00
    На самом деле всё немного иначе, чем я описал. Сейчас я использую подсеть 88.x только на беспроводном канале, потому что HDHomeRun нужен мне в локальной LAN с вещательной зоной 88.x. Я также предоставляю интернет этим удалённым точкам, сейчас тоже на 88.x, но предпочёл бы перевести их в свою «гостевую» LAN 89.x, оставив HDHomeRun в вещательной зоне 88.x. Меня не особо беспокоит намеренно злонамеренный пользователь на удалённых точках, но всё равно хотелось бы, чтобы они не были в моей локальной LAN.
     
     
     
    jayd2k
    Guest
    #6
    0
    07.08.2014 23:35:00
    Самый безопасный, а заодно и надёжный способ — настроить динамическую маршрутизацию и фильтрацию по IP. При этом можно продолжать использовать EoIP-туннель между RB2011 и RB750 (на STX3), как описывалось раньше.
     
     
     
    ddejager
    Guest
    #7
    0
    08.08.2014 12:29:00
    На самом деле, я думаю, что туннель EOIP должен идти от RB2011 к RB750, а не к STX3. Спасибо еще раз за совет.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры