<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Отключи связь между подсетями, но разреши доступ в сеть.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Отключи связь между подсетями, но разреши доступ в сеть. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 20:33:30 -0400</pubDate>
		<item>
			<title>Отключи связь между подсетями, но разреши доступ в сеть.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237830">Отключи связь между подсетями, но разреши доступ в сеть.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет. Вот как выглядит моя конфигурация. Пока что у меня 3 VLAN, и в будущем, возможно, добавлю ещё.<br /><br />`/interface bridge`<br />`add l2mtu=1598 name="B - VLAN 10"`<br />`add name="B - VLAN 11"`<br />`add name="B - VLAN 12"`<br /><br />`/interface vlan`<br />`add interface=ether2 l2mtu=1594 name="VLAN 10" vlan-id=10`<br />`add interface=ether2 l2mtu=1594 name="VLAN 11" vlan-id=11`<br />`add interface=ether2 l2mtu=1594 name="VLAN 12" vlan-id=12`<br /><br />`/interface bridge port`<br />`add bridge="B - VLAN 10" interface="VLAN 10"`<br />`add bridge="B - VLAN 11" interface="VLAN 11"`<br />`add bridge="B - VLAN 12" interface="VLAN 12"`<br />`add bridge="B - VLAN 10" interface=ether5`<br />`add bridge="B - VLAN 10" interface=ether3`<br />`add bridge="B - VLAN 11" interface=ether4`<br /><br />`/ip address`<br />`add address=192.168.10.1/24 interface="VLAN 10" network=192.168.10.0`<br />`add address=192.168.11.1/24 interface="VLAN 11" network=192.168.11.0`<br />`add address=192.168.12.1/24 interface="VLAN 12" network=192.168.12.0`<br /><br />`/ip firewall nat`<br />`add action=masquerade chain=srcnat comment="NATing for 192.168.10.0/24 Network" out-interface=ether1 src-address=192.168.10.0/24`<br />`add action=masquerade chain=srcnat comment="NATing for 192.168.12.0/24 Network" out-interface=ether1 src-address=192.168.12.0/24`<br />`add action=masquerade chain=srcnat comment="NATing for 192.168.11.0/24 Network" out-interface=ether1 src-address=192.168.11.0/24`<br /><br />`/ip dhcp-server network`<br />`add address=192.168.10.0/24 dns-server=192.168.10.1 gateway=192.168.10.1 netmask=24 ntp-server=192.168.10.1`<br />`add address=192.168.11.0/24 dns-server=192.168.11.1 gateway=192.168.11.1 netmask=24 ntp-server=192.168.11.1`<br />`add address=192.168.12.0/24 dns-server=192.168.12.1 gateway=192.168.12.1 netmask=24 ntp-server=192.168.12.1`<br /><br />Порт 1 моего MikroTik подключен к трунковому порту коммутатора, и беспроводные и проводные клиенты получают DHCP и нормально просматривают интернет в своих VLAN. Сейчас я убрал точку доступа и коммутатор, и подключаю два ноутбука к портам 4 и 5 на роутере MikroTik, которые находятся в VLAN 11 и 10 соответственно. Как в этом случае будет работать фильтр моста? Правильно ли я реализовал VLAN? Единственное, с чем у меня проблемы, это разделение трафика и маршрутизация его через роутер между VLAN. Также, есть ли способ разрешить маршрутизацию определенного трафика через VLAN? Я посмотрел [<noindex><a href="http://forum.mikrotik.com/t/multiple-dhcp-servers-networks-vlan-help-one-doesnt-work/72992/1%5D(&lt;#0" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/multiple-dhcp-servers-networks-vlan-help-one-doesnt-work/72992/1](&lt;#0</a></noindex>  >) и вижу что-то похожее на то, что хочу сделать, но не уверен, как это применить к моей ситуации. Не перемудрил ли я с мостами? Спасибо. <br />
			<i>08.01.2014 19:19:00, masonandgray.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237830</link>
			<guid>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237830</guid>
			<pubDate>Wed, 08 Jan 2014 19:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключи связь между подсетями, но разреши доступ в сеть.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237829">Отключи связь между подсетями, но разреши доступ в сеть.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, с новым годом! Большое спасибо за ответы. Мои правила NAT masquerade выглядят так: add action=masquerade chain=srcnat comment="NATing for 192.168.10.0/24 Network" out-interface=ether1 src-address=192.168.10.0/24<br />add action=masquerade chain=srcnat comment="NATing for 192.168.12.0/24 Network" out-interface=ether1 src-address=192.168.12.0/24<br />add action=masquerade chain=srcnat comment="NATing for 192.168.11.0/24 Network" out-interface=ether1 src-address=192.168.11.0/24 Привет, efaden. Можешь, пожалуйста, объяснить мне свою настройку? Я пытаюсь понять, что она делает. Спасибо. <br />
			<i>03.01.2014 16:43:00, masonandgray.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237829</link>
			<guid>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237829</guid>
			<pubDate>Fri, 03 Jan 2014 16:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключи связь между подсетями, но разреши доступ в сеть.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237828">Отключи связь между подсетями, но разреши доступ в сеть.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавьте что-то вроде этого: /interface bridge filter add action=drop chain=forward in-interface=!ether1 out-interface=!ether1 <br />
			<i>23.12.2013 16:41:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237828</link>
			<guid>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237828</guid>
			<pubDate>Mon, 23 Dec 2013 16:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключи связь между подсетями, но разреши доступ в сеть.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237827">Отключи связь между подсетями, но разреши доступ в сеть.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твоё правило NAT (маскарада) установлено следующим образом: Ip firewall nat add chain=scr-nat out-interface=wan action=masquerade. Отправлено с моего мобильного телефона через Tapatalk. <br />
			<i>23.12.2013 14:32:00, c0d3rSh3ll.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237827</link>
			<guid>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237827</guid>
			<pubDate>Mon, 23 Dec 2013 14:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключи связь между подсетями, но разреши доступ в сеть.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237826">Отключи связь между подсетями, но разреши доступ в сеть.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Недавно познакомился с продукцией Mikrotik и пока что очень доволен. Купил пару RB750GL и RB751U-2HND. RB750GL использую с VLAN в схеме "Router on a stick". Работает отлично, клиенты на нужных VLAN получают DHCP и свои корректные IP-адреса от роутера. Роутер обеспечивает NAT для доступа клиентов в интернет, и всё работает хорошо. Единственная проблема в том, что клиенты из одного VLAN могут общаться с клиентами из другого VLAN, и я понимаю, что это делает роутер. Есть ли способ отключить межсетевое взаимодействие VLAN? Сейчас всего 3 VLAN, но планируется увеличение их количества. У меня сейчас такие правила:<br />* &nbsp; Drop traffic from VLAN A to VLAN B<br />* &nbsp; Drop traffic from VLAN B to VLAN A<br />* &nbsp; Drop traffic from VLAN A to VLAN C<br />* &nbsp; Drop traffic from VLAN C to VLAN A<br />* &nbsp; Drop traffic from VLAN B to VLAN C<br />* &nbsp; Drop traffic from VLAN C to VLAN B<br /><br />… Понятно, как это не будет масштабироваться с увеличением количества VLAN. Есть ли способ сделать это лучше? Спасибо. <br />
			<i>23.12.2013 03:48:00, masonandgray.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237826</link>
			<guid>http://mikrotik.moscow/forum/forum57/62056-otklyuchi-svyaz-mezhdu-podsetyami_-no-razreshi-dostup-v-set./message237826</guid>
			<pubDate>Mon, 23 Dec 2013 03:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
