<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Vlan Interface Bridge]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Vlan Interface Bridge форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 10 May 2026 18:13:09 +0300</pubDate>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382340">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ZeroByte, не мог бы ты взглянуть на пост по ссылке ниже? Мне действительно нужны твои советы и рекомендации, что делать, чтобы решить мою проблему <noindex><a href="http://forum.mikrotik.com/t/vlans-over-single-ethernet-port-on-x86-routeros-low-isp-throughput/99587/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/vlans-over-single-ethernet-port-on-x86-routeros-low-isp-throughput/99587/1</a></noindex> <br />
			<i>05.07.2016 20:14:00, Bytezone.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382340</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382340</guid>
			<pubDate>Tue, 05 Jul 2016 20:14:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382339">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хороший вопрос! Да, это сработает — я даже проверил на виртуальном Mikrotik, который запускал ранее, прежде чем рекомендовать это решение (просто чтобы убедиться, что 'тик не выйдет из себя). <br />
			<i>30.06.2016 19:32:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382339</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382339</guid>
			<pubDate>Thu, 30 Jun 2016 19:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382338">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не думал про рассылку широковещательных пакетов :ухм: Видел пример выше. Вот реальный случай у меня: vlan 1 → 10.1.0.0/16 ← текущий vlan vlan 20 → 10.1.20.0/24 ← новая подсеть vlan vlan 30 → 10.1.30.0/24 Должно ли это работать? Или новая vlan должна быть другого класса, чтобы всё работало? Если надо менять класс IP, то proxy arp вообще не понадобится... Просто разрешу связь между новыми и старыми vlan через фаервол. Но моя цель — сохранить тот же IP, просто изменить размер подсети. Ещё раз спасибо! <br />
			<i>30.06.2016 19:24:00, mix359.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382338</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382338</guid>
			<pubDate>Thu, 30 Jun 2016 19:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382337">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мостовое соединение может смешивать вещи так, как вам совсем не нужно. Например, все широковещательные сообщения будут усиливаться, ведь их нужно будет отправлять во все VLANы. Решение с proxy-arp позволяет сразу перейти к чистому разделению на уровне 2 между VLANами, как вы и хотите, при этом «наложив пластырь» на исходный /16, чтобы хосты, которые еще не перенесены, могли общаться с уже перенесёнными. Учтите, что хосты в разных подсетях смогут общаться друг с другом через маршрутизатор по IP — то есть через маршрутизируемое соединение. Если нужно запретить VLANам общаться друг с другом, можно настроить правила файрвола, чтобы это ограничить. (это будет в любом случае, вне зависимости от того, использовали ли вы proxy arp или мосты для миграции).<br /><br />Как работает proxy arp: на основном интерфейсе /16 все хосты считают другие адреса внутри этого диапазона «локальными» соседями и рассылают ARP-запросы, чтобы узнать MAC-адрес хоста, которому пытаются отправить пакет. Если ваш маршрутизатор знает, что нужный IP находится на другом интерфейсе, он отвечает ARP-запросом от имени целевого хоста своим MAC-адресом (сам целевой хост этот запрос не увидит, потому что он не подключен к той же сети). Отправитель же передает IP-пакет с нужным IP-адресом назначения, но MAC-адресом назначения ставит MAC маршрутизатора — чтобы пакет получил именно он и правильно переслал. Отправитель просто не понимает, что на самом деле использует маршрутизатор, но для него это неважно — маршрутизатор всё правильно направит.<br /><br />В вашем случае получатель будет иметь маску сети /24 и уже считать IP отправителя «удалённым», поэтому автоматически будет отправлять ответы через маршрутизатор без всяких proxy arp. <br />
			<i>30.06.2016 19:11:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382337</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382337</guid>
			<pubDate>Thu, 30 Jun 2016 19:11:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382336">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эээ, спасибо за совет. Только вопрос: если у меня есть какой-то другой vlan-интерфейс, который я не хочу «прокси» через этот новый vlan, могу я просто не включать proxy arp на нём, и они останутся изолированными? И чисто ради интереса, почему неправильно создавать мост из vlan-интерфейсов? Я видел некоторые рекомендации, где в мост объединяют vlan-интерфейс с физическим vlan, так почему же нельзя сделать мост из двух vlan-интерфейсов? Ещё раз спасибо, я проведу тесты с proxy arp. Byz <br />
			<i>30.06.2016 19:05:00, mix359.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382336</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382336</guid>
			<pubDate>Thu, 30 Jun 2016 19:05:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382335">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо — решение для тебя не в бриджинге, а в proxy arp. На «оригинальном» VLAN установи arp=proxy-arp. Затем, когда добавляешь новые VLAN, просто настрой подсеть напрямую на интерфейсах VLAN в твоём роутере. Потом переконфигурируй хосты в каждом VLAN с правильной маской подсети и шлюзом по умолчанию.<br /><br />На самом деле, можно поставить arp=proxy-arp на новых VLAN как «миграционную заплатку», чтобы хосты с исходной маской /16 могли нормально работать, если они подключены к определённому VLAN (при условии, что их реальный IP подпадает под подсеть этого VLAN). Как только все хосты в новом VLAN будут обновлены — прокси-арп на этом интерфейсе можно спокойно убрать.<br /><br />Когда в оригинальном /16 не останется ни одного хоста — просто удали этот IP и убери proxy-arp с оригинального VLAN-интерфейса.<br /><br />Например: &nbsp;<br />/interface ethernet set ether1 arp=proxy-arp (IP-адрес 10.0.0.1/16 живёт на ether1) &nbsp;<br />/interface vlan add name=vlan2 interface=ether1 vlan-id=2 arp=proxy-arp &nbsp;<br />/interface vlan add name=vlan3 interface=ether1 vlan-id=3 arp=proxy-arp &nbsp;<br />/interface vlan add name=vlan4 interface=ether1 vlan-id=4 arp=proxy-arp &nbsp;<br />… и так далее &nbsp;<br />/ip address add address=10.0.2.1/24 interface=vlan2 &nbsp;<br />/ip address add address=10.0.3.1/24 interface=vlan3 &nbsp;<br />/ip address add address=10.0.4.1/24 interface=vlan4 &nbsp;<br />… и так далее<br /><br />Proxy arp позволит хостам из диапазона 10.0.2.X общаться с хостами на оригинальном интерфейсе 10.0.0.0/16 (при условии, что «влановский» хост 1 не использует IP из 10.0.2.x). <br />
			<i>30.06.2016 18:56:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382335</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382335</guid>
			<pubDate>Thu, 30 Jun 2016 18:56:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382334">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, наверное, я выразился не совсем ясно. Конечная цель — иметь много /24 VLAN. Но пока я настраиваю коммутаторы на новые VLAN, мне нужно, чтобы все эти новые VLAN находились в одной и той же /16 сети (текущая сеть, которая есть на VLAN 1). <br /><br />Я пробовал создать бридж на Mikrotik, и когда закончу работу, отключу его и буду использовать отдельный интерфейс. Но это не работает: клиент из одного VLAN не может связаться с клиентом из другого VLAN, и часто не может связаться с Mikrotik (как я упоминал в посте).<br /><br />Надеюсь, теперь стало понятнее. Спасибо! <br />
			<i>30.06.2016 17:43:00, mix359.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382334</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382334</guid>
			<pubDate>Thu, 30 Jun 2016 17:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382333">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ваша цель не совсем понятна. Вы пытаетесь реализовать изоляцию хостов? Или хотите разбить сеть /16 на более мелкие подсети? Если вы хотите разбить /16 на подсети, то не стоит использовать бридж. Лучше назначьте разные подсети вашего основного префикса на разные VLAN-интерфейсы. Например: &nbsp;<br />10.0.1.0/24 interface=vlan1 &nbsp;<br />10.0.2.0/24 interface=vlan2 &nbsp;<br />10.0.3.0/24 interface=vlan3 &nbsp;<br />…и так далее (естественно, подсети могут быть меньше /24, это лишь пример). &nbsp;<br /><br />В таком случае хосты в vlan2 смогут обращаться к хостам в vlan3 через маршрутизацию — то есть, используя роутер как шлюз для связи друг с другом. Они не будут видеть MAC-адреса друг друга и не получат широковещательный трафик из других VLAN, ведь они находятся в разных VLAN. Если не настроены никаких правил межсетевого экрана или policy-based routing, это будет работать "из коробки", так как базовая функция роутера — пересылать IP-пакеты между сетями. &nbsp;<br /><br />Если же вы используете бридж, то объединяете несколько интерфейсов в одну широковещательную доменную зону. Значит, если вы бриджите vlan2 и vlan3, то, хоть они и будут использовать разные 802.1q заголовки VLAN, на самом деле они окажутся в одной широковещательной домене и по сути — в одной VLAN… тем не менее, есть некоторые возможности для изоляции хостов в такой конфигурации — предположим, что VLAN-интерфейсы объединены в бридж, при этом у обоих установлено одинаковое значение split-horizon. Это значит, что порты в одной VLAN, но не смогут напрямую общаться между собой… &nbsp;<br /><br />Во втором случае вам понадобится более крупная подсеть с достаточным количеством адресов для всех хостов, включённых в бридж — при этом IP-адрес назначается на сам бридж-интерфейс, а не на VLAN-интерфейсы. Например: &nbsp;<br />10.0.16.1/22 → interface=bridge1 &nbsp;<br /><br />Все хосты на VLAN, входящих в этот бридж, будут частью одной большой IP-подсети и должны использовать маску 255.255.252.0 и шлюз 10.0.16.1. <br />
			<i>30.06.2016 16:42:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382333</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382333</guid>
			<pubDate>Thu, 30 Jun 2016 16:42:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382332">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Никто не может помочь? <br />
			<i>30.06.2016 15:09:00, mix359.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382332</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382332</guid>
			<pubDate>Thu, 30 Jun 2016 15:09:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Vlan Interface Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382331">Vlan Interface Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Сейчас работаю с большой сетью (/16), которую хочу разбить на разные VLANы. У меня много коммутаторов, и все они подключены к транковому порту на моём CCR1009. На данный момент у меня есть только один VLAN-интерфейс с VID 1 на этом транковом порту, и весь LAN-трафик идёт через него. Я использую MikroTik как основной файрвол, роутер, DHCP-сервер и хотспот.<br /><br />Идея в том, чтобы разбить текущую сеть примерно на 25–30 VLAN, но для этого нужно настроить каждый порт на всех коммутаторах (а это займёт несколько дней). И в течение этих дней новые VLANы должны иметь возможность подключаться к старой сети и быть её частью.<br /><br />Поэтому мой первый план — создать все VLAN-интерфейсы на транковом порту MikroTik, объединить их в бридж и назначить IP-адрес и DHCP-сервер на этот бридж.<br /><br />Вот пример части моей конфигурации:<br /><br />/interface bridge &nbsp;<br />add name=bridge-test<br /><br />/interface ethernet &nbsp;<br />set [find default-name=ether1] l2mtu=1588 name="lan ether1"  <br />set [find default-name=ether7] l2mtu=1590 name="wan (7)"<br /><br />/interface vlan &nbsp;<br />add arp=reply-only interface="lan ether1" name="its (3)" vlan-id=3 &nbsp;<br />add arp=reply-only interface="lan ether1" name="test (98)" vlan-id=98<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=its disabled=no interface=bridge-test lease-time=3d name=its<br /><br />/ip pool &nbsp;<br />add name=its ranges=10.2.50.1-10.2.50.254<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge-test interface="test (98)" &nbsp;<br />add bridge=bridge-test interface="its (3)"<br /><br />/ip address &nbsp;<br />add address=10.2.10.254/16 interface=bridge-test network=10.2.0.0<br /><br />Я пробовал такую конфигурацию, и сейчас не могу достучаться до клиента в VLAN 2 из VLAN 98, а из VLAN 98 не всегда удаётся связаться с MikroTik (иногда, если пинговать с ПК на MikroTik или наоборот, теряются все пакеты... если подождать несколько секунд и попробовать снова — работает).<br /><br />Я заметил, что в ARP-таблице MikroTik клиент из VLAN 98 появляется 3 раза: с интерфейса VLAN 98, с интерфейса VLAN 3 и с бриджа. Я попытался переключить оба VLAN-интерфейса в режим arp=reply-only, но это не помогло.<br /><br />Есть идеи? Я что-то делаю не так или так вообще нельзя? По моему, я просто бриджу два интерфейса, так что это должно работать как бридж между физическими портами.<br /><br />Может, есть какой-то другой способ сделать что-то подобное?<br /><br />Спасибо всем! <br />
			<i>06.06.2016 17:14:00, mix359.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382331</link>
			<guid>http://mikrotik.moscow/forum/forum57/84009-vlan-interface-bridge/message382331</guid>
			<pubDate>Mon, 06 Jun 2016 17:14:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
