<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как заблокировать трафик между VLAN?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как заблокировать трафик между VLAN? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 20:38:13 -0400</pubDate>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386420">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня похожая проблема, которую я не смог решить с помощью предложенного решения. У меня есть 5 VLAN: vlan100 — этот VLAN должен иметь доступ ко всем остальным плюс к интернету vlan10 и vlan20 — эти должны иметь доступ только к vlan100 и интернету (не к vlan30 и vlan40) vlan30 и vlan40 — эти должны иметь доступ только к интернету Буду очень благодарен за любую помощь! Редактирование://Разобрался <br />
			<i>15.09.2015 02:29:00, eidigii.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386420</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386420</guid>
			<pubDate>Tue, 15 Sep 2015 02:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386419">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предоставьте схему, чтобы мы могли понять, какую сеть вы хотите создать, а затем опишите некоторые требования — чего вы хотите достичь с вашей сетью в плане пользователей (без обсуждения конфигурации оборудования). Иначе вопрос получается слишком расплывчатым… <br />
			<i>29.02.2020 19:47:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386419</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386419</guid>
			<pubDate>Sat, 29 Feb 2020 19:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386418">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто может поделиться правилами, которые отключают трафик между портами без использования VLAN? <br />
			<i>29.02.2020 18:59:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386418</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386418</guid>
			<pubDate>Sat, 29 Feb 2020 18:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386417">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как же этот тред так раскрутился, ха-ха! Учтите, что на самом деле нужны только стандартные правила файрвола... Из настроек Default firewall rule на любом роутере MT: &nbsp;<br />Forward chain (стандартные правила) &nbsp;<br />fasttrack allow established, related (нужна только одна такая запись в forward chain) &nbsp;<br />drop invalid packets &nbsp;<br />Пользовательские правила (предположим, что есть три VLAN — 10, 20, 30): &nbsp;<br />- разрешить VLAN 10 выход в интернет &nbsp;<br />- разрешить VLAN 20 выход в интернет &nbsp;<br />- разрешить пользователям VLAN 20 доступ к общему принтеру в VLAN 10 (например, из подсети VLAN на один IP) &nbsp;<br />- разрешить администратору (в VLAN 30) доступ ко всем остальным VLAN 10, 20 &nbsp;<br />- разрешить администратору выход в интернет (один IP в VLAN 30) &nbsp;<br />Последнее правило — DROP ALL ELSE &nbsp;<br />Готово. VLAN (все на одном мосту) по своей структуре блокируют помехи на уровне Layer 2. Правила файрвола блокируют или позволяют «перекличку» в зависимости от пользовательских правил уже на уровне Layer 3 (маршрутизация). <br />
			<i>26.02.2020 18:32:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386417</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386417</guid>
			<pubDate>Wed, 26 Feb 2020 18:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386416">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя есть 6 одинаковых правил для принятия установленного и связанного трафика с src-address-list=100 — отличаются только комментарии. Все, кроме первого (с комментарием 2&lt;&gt;1), не получают ни одного срабатывания. Правило add action=drop chain=forward dst-address=10.5.54.0/24 src-address=10.5.52.0/24 разрешает соединения с VLAN200 на VLAN400 (но сформулировано иначе, чем остальные правила, которые разрешают доступ к VLAN100 со всех других VLAN — там используются списки адресов), а вот похожего правила, которое разрешает ответы, нет. Либо убери это правило, либо создай дополнительное правило, которое будет принимать установленный и связанный трафик с VLAN200 на VLAN400. <br />
			<i>30.08.2018 12:30:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386416</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386416</guid>
			<pubDate>Thu, 30 Aug 2018 12:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386415">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня Mikrotik RB951 как шлюзовый роутер и DHCP-сервер, затем транк на коммутатор Catalyst 2960 Series… настроил 6 VLAN (100-600), и серверы находятся в VLAN-100. Я следовал рекомендациям Docmarius и добавил вот такую строку, выделенную красным: «add action=accept chain=forward comment=2&gt;1 dst-address-list=100 src-address-list=200» (я добавил адрес назначения, так как с источником одному не работало). Мне удалось отфильтровать трафик между VLAN-ами: все VLAN-ы могут обращаться к VLAN-100 и выходить в интернет, но не видят друг друга, как я и планировал. <br /><br />Ниже привожу конфигурации, посмотрите, может где-то излишества.<br /><br />[ip firewall address-list]  <br />add address=10.5.51.0/24 list=100 &nbsp;<br />add address=10.5.53.0/24 list=300 &nbsp;<br />add address=10.5.54.0/24 list=400 &nbsp;<br />add address=10.5.55.0/24 list=500 &nbsp;<br />add address=10.5.52.0/24 list=200 &nbsp;<br />add address=10.5.56.0/24 list=600 &nbsp;<br /><br />[ip firewall filter]  <br />add action=accept chain=forward comment=“Accept traffic from VLAN subnets to WAN” out-interface=ether4-Gateway &nbsp;<br />add action=accept chain=forward comment=2&gt;1 dst-address-list=100 src-address-list=200 &nbsp;<br />add action=accept chain=forward comment=2&lt;&gt;1 connection-state=established,related src-address-list=100 &nbsp;<br />add action=accept chain=forward comment=3&gt;1 dst-address-list=100 src-address-list=300 &nbsp;<br />add action=accept chain=forward comment=3&lt;&gt;1 connection-state=established,related src-address-list=100 &nbsp;<br />add action=accept chain=forward comment=4&gt;1 dst-address-list=100 src-address-list=400 &nbsp;<br />add action=accept chain=forward comment=4&lt;&gt;1 connection-state=established,related src-address-list=100 &nbsp;<br />add action=accept chain=forward comment=5&gt;1 dst-address-list=100 src-address-list=500 &nbsp;<br />add action=accept chain=forward comment=5&lt;&gt;1 connection-state=established,related src-address-list=100 &nbsp;<br />add action=accept chain=forward comment=6&gt;1 dst-address-list=100 src-address-list=600 &nbsp;<br />add action=accept chain=forward comment=6&lt;&gt;1 connection-state=established,related src-address-list=100 &nbsp;<br />add action=drop chain=forward dst-address=10.5.54.0/24 src-address=10.5.52.0/24 &nbsp;<br />add action=reject chain=forward comment=“Block Communication between all VLAN subnets” reject-with=icmp-net-prohibited src-address=10.5.52.1-10.5.255.255 <br />
			<i>30.08.2018 09:23:00, Mozah.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386415</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386415</guid>
			<pubDate>Thu, 30 Aug 2018 09:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386414">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя vlan2 предназначена для гостей Wi-Fi. Но им нужно иметь доступ к публичным NAT-портам, поэтому я заблокировал маршрутизацию, но разрешил NAT между двумя сетями.<br /><br />add chain=forward action=drop comment="Блокировать доступ гостей к LAN" connection-nat-state=!srcnat,dstnat dst-address=192.168.0.0/24 src-address=10.1.102.0/24 <br />
			<i>03.02.2018 11:55:00, ovidiu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386414</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386414</guid>
			<pubDate>Sat, 03 Feb 2018 11:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386413">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я перепробовал все методы отсюда, на RB751 с архитектурой mipsbe всё работает, но когда я попытался заблокировать на RB3011 Arm, эти правила блокируют ICMP, но, например, доступ к любому сайту с другой стороны всё равно остаётся возможным. В чём может быть проблема? Я уже обновил RouterOS до версии 6.37.3 и прошивку до 3.35. Буду благодарен за помощь! Спасибо! <br />
			<i>13.12.2016 20:07:00, edwinoliva.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386413</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386413</guid>
			<pubDate>Tue, 13 Dec 2016 20:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386412">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так же, как и sebastian001, как мне дать доступ к принтеру в VLAN 10 пользователям из VLAN 20? <br />
			<i>03.11.2016 22:03:00, carfog81.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386412</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386412</guid>
			<pubDate>Thu, 03 Nov 2016 22:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386411">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я новичок в сетевых технологиях, но сейчас разбираюсь с MikroTik. У меня похожая проблема. Есть две сети, подключённые к ether1 и ether2. Мне нужно, чтобы сеть на ether1 имела доступ в интернет, но не могла подключаться к сети на ether2. Сеть на ether2 должна иметь доступ в интернет и к сети на ether1.<br /><br />Правка: решил проблему, попробовав следующий метод, но только с использованием интерфейсов:<br /><br />add chain=forward in-interface=eth2 &nbsp;<br />add chain=forward connection-state=established,related in-interface=eth1 &nbsp;<br />add action=drop chain=forward in-interface=eth1 out-interface=eth2 <br />
			<i>28.09.2016 07:39:00, pratamaputra87.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386411</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386411</guid>
			<pubDate>Wed, 28 Sep 2016 07:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать трафик между VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386410">Как заблокировать трафик между VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня возникли проблемы с межвлановой связью. У меня есть VLAN с ID 10 и 20. Я хочу, чтобы VLAN 10 имел доступ к VLAN 20, а VLAN 20 не имел доступа к VLAN 10. Я могу заблокировать весь трафик между ними через правила файрвола или маршрутизации, но не могу настроить именно так, как описал: VLAN 10 → может заходить в VLAN 20 и в интернет, VLAN 20 → не может заходить в VLAN 10, но может заходить в интернет. <br />
			<i>23.01.2015 12:00:00, sebastian001.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386410</link>
			<guid>http://mikrotik.moscow/forum/forum57/84421-kak-zablokirovat-trafik-mezhdu-vlan/message386410</guid>
			<pubDate>Fri, 23 Jan 2015 12:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
