<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помощь по фильтрации VLAN в Bridge]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помощь по фильтрации VLAN в Bridge форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 23:24:28 -0400</pubDate>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395862">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так что я не отреагировал на твой пост. Отрицаю, что это могло быть из-за моей невнимательности. Честно говоря, ты прав (и именно поэтому я не отреагировал... извини, что лишил тебя заслуженного похвального "пожатия плеча"). Ладно, шучу в сторону: единственная причина, почему это может реально сработать для @harvey — это то, что PC-5, возможно, на Windows, а @sindy не раз объясняла, что первые действия многих драйверов Windows с входящими пакетами — это срывать все VLAN-заголовки. Поэтому пакеты в направлении CHR1 -&gt; PC-5 проходят из-за этой особенности драйвера, а пакеты в обратную сторону помечаются CHR1 на входе из-за настройки pvid. <br />
			<i>29.08.2019 12:16:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395862</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395862</guid>
			<pubDate>Thu, 29 Aug 2019 12:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395861">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Focus mkx! Смотри мой важный вопрос выше этого мягкого поста от D-stink. <br />
			<i>28.08.2019 22:17:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395861</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395861</guid>
			<pubDate>Wed, 28 Aug 2019 22:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395860">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой старый добрый коммутатор Dlink имеет такую функцию, у них это называется «асимметричный VLAN». Я обычно использовал его как своего рода L2-файрвол или split horizon… Например, на одном порту у меня подключён смарт-ТВ. Я хочу, чтобы этот ТВ был в составе LAN (чтобы он мог воспроизводить медиа с моего DLNA-сервера), но при этом не должен иметь доступ в интернет (потому что нельзя отключить автоматические обновления прошивки, да и полностью доверять умной технике, которая постоянно «звонит домой», я не хочу). Конечно, это легко можно сделать с нормальным файрволом (которого у моего роутера тогда не было), либо через настройки защиты порта (например, horizon — чего у указанного коммутатора нет), либо же с помощью функции multi-untagged vlan. Например: #предположим, что роутер/файрвол — это отдельное устройство без VLAN<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge interface=router pvid=10 &nbsp;<br />add bridge=bridge interface=TV pvid=11 &nbsp;<br />add bridge=bridge interface=DLNA pvid=12 &nbsp;# DLNA сервер &nbsp;<br />add bridge=bridge interface=LAN pvid=12 &nbsp;# ещё один хост в LAN &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge untagged=DLNA,LAN vlan-ids=10 &nbsp;# роутер может отправлять пакеты на DLNA и LAN порты &nbsp;<br />add bridge=bridge untagged=DLNA,LAN vlan-ids=11 &nbsp;# ТВ может отправлять пакеты на DLNA и LAN, но не на роутер &nbsp;<br />add bridge=bridge untagged=router,DLNA,LAN,TV vlan-ids=12 &nbsp;# DLNA и LAN могут отправлять пакеты всем остальным устройствам &nbsp;<br /><br />[исправление] в последней строке конфигурации отсутствовал интерфейс TV как untagged член VLAN 12. <br />
			<i>28.08.2019 19:47:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395860</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395860</guid>
			<pubDate>Wed, 28 Aug 2019 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395859">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Из предыдущих статей. Порт моста — это поведение INGRESS. Интерфейс Bridge VLAN — это поведение EGRESS. На портах моста: транковые порты не требуют настройки pvid, а access-порты требуют! Настройка pvid на порту моста указывает роутеру помечать входящие фреймы VLAN-тегом. Безопасность на портах моста обычно для tagged-фреймов (транк), для access — только для untagged и priority фреймов. Если нужно, чтобы мост выполнял L3-функции, его надо включать в настройки интерфейса Bridge VLAN. Настройка interface vlan bridge говорит роутеру снимать тег с пакетов, идущих обратно к устройствам (обычно не VLAN-совместимым). Чтобы прояснить на первом роутере, конфиг такой…<br /><br />/interface bridge port add bridge=bridge1 interface=ether3 &nbsp;<br />add bridge=bridge1 interface=ether2 pvid=400<br /><br />/interface bridge vlan add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=300 &nbsp;<br />add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=200 &nbsp;<br />add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=400<br /><br />???<br /><br />Не должно ли быть так…<br /><br />/interface bridge vlan add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=300 &nbsp;<br />add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=200 &nbsp;<br />add bridge=bridge1 tagged=ether3,bridge1, untagged=ether2 vlan-ids=400?? <br />
			<i>28.08.2019 16:20:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395859</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395859</guid>
			<pubDate>Wed, 28 Aug 2019 16:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395858">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какое-то объяснение, почему «фильтрация VLAN сама по себе не заставит процессор обрабатывать все пакеты на серии CRS3xx, но будет на других моделях из-за отключённого аппаратного ускорения» — даже несмотря на то, что эти другие модели могут делать то же самое с аппаратным ускорением, если настроить это в меню коммутатора, а не в меню моста? Разве конфигурация моста не может просто тихо настроить коммутатор при запросе аппаратного ускорения и только тегирования VLAN? (без spanning tree, без фильтрации моста и так далее) <br />
			<i>28.08.2019 11:57:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395858</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395858</guid>
			<pubDate>Wed, 28 Aug 2019 11:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395857">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем так, фильтрация VLAN сама по себе не заставит CPU обрабатывать все пакеты на серии CRS3xx, но на других устройствах это будет происходить из-за отключённого аппаратного ускорения. Также нужно учитывать и другие параметры, например:<br /><br />Конфигурация: &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged=bridge1,ether3 vlan-ids=300 &nbsp;<br />add bridge=bridge1 tagged=ether3 vlan-ids=200 &nbsp;<br />add bridge=bridge1 tagged=ether3 vlan-ids=400<br /><br />Это позволит пакетам VLAN300 приниматься CPU на серии CRS3xx, но это вовсе не значит, что все пакеты будет обрабатывать процессор. CPU будет принимать и обрабатывать только широковещательные, неизвестные одноадресные пакеты, пакеты, адресованные самому мосту и т.д.<br /><br />Чтобы понять возможности и лучшие практики конфигурации VLAN в RouterOS, посмотрите нашу документацию: &nbsp;<br /><noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table</a></noindex> &nbsp;<br /><noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration</a></noindex> <br />
			<i>28.08.2019 11:04:00, Reinis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395857</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395857</guid>
			<pubDate>Wed, 28 Aug 2019 11:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395856">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что меня очень сбило с толку при настройке моста с VLAN-фильтрацией — когда ты указываешь определённый порт как untagged в разделе /interface bridge vlan, тебе ВСЁ РАВНО нужно выставить тот же pvid в разделе /interface bridge port! Такая ситуация встречается и в некоторых коммутаторах. Вероятно, это значит, что pvid в настройках порта используется для тегирования входящих пакетов, а untagged в определении VLAN — для исходящих, но я не могу придумать случая, когда это действительно понадобится. В моём коммутаторе Netgear один и тот же порт может быть untagged участником нескольких VLAN, а pvid задаёт, какой тег получат входящие пакеты. Мне кажется, настройка VLAN-фильтрации на мосту MikroTik позволяет то же самое, но зачем это нужно? В других коммутаторах, которые я знаю, либо настраиваешь VLAN с определением портов, которые являются tagged или untagged участниками этого VLAN (причём каждый порт может быть untagged только в одном VLAN), либо для каждого порта отдельно задаёшь tagged и untagged VLAN, и тогда ясно, что порт может быть untagged только для одного VLAN. <br />
			<i>28.08.2019 10:40:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395856</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395856</guid>
			<pubDate>Wed, 28 Aug 2019 10:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395855">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Шутки в сторону, MKX, я думаю, в конфигурации могла быть ошибка или упущение, и именно на это я и хотел указать или, по крайней мере, спросить. <br />
			<i>29.08.2019 11:06:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395855</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395855</guid>
			<pubDate>Thu, 29 Aug 2019 11:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395854">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@anav, ты такой неуловимый (да и мои глаза уже не те), что сложно на тебя сосредоточиться... но в любом случае, я просто хотел объяснить @pe1chl возможный сценарий использования этой функции «а?». Вы, ребята, справляетесь отлично, так что перестану мешать. <br />
			<i>29.08.2019 05:11:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395854</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395854</guid>
			<pubDate>Thu, 29 Aug 2019 05:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395853">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И еще, это имеет смысл? «Если на устройстве настроен DHCP и так далее, то нужно будет также добавить мост к tagged» на маршрутизаторе, который выполняет роль DHCP-сервера. <br />
			<i>28.08.2019 09:57:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395853</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395853</guid>
			<pubDate>Wed, 28 Aug 2019 09:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395852">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не знаю ни одной модели Mikrotik, где кадры между беспроводным интерфейсом и Ethernet не проходят через процессор, вне зависимости от того, включена ли фильтрация VLAN или нет. Помимо этого, в вики есть таблица по bridge (я пишу с мобильного, так что точную страницу вам придется найти самостоятельно), в которой представлен обзор совместимости различных функций с аппаратным форвардингом между Ethernet-портами для каждого типа чипа коммутатора. <br />
			<i>28.08.2019 09:52:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395852</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395852</guid>
			<pubDate>Wed, 28 Aug 2019 09:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395851">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Один вопрос по этой теме. Значит, как только включается VLAN-фильтрация, трафик начинает проходить через CPU? То есть, если я хочу использовать ether и wlan, мне нужно поставить галочку VLAN Filtering. У меня три роутера на RouterOS, и мне нужно запускать VLAN как на ether, так и на wlan. Значит, по идее, трафик будет проходить через CPU, так? <br />
			<i>28.08.2019 09:32:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395851</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395851</guid>
			<pubDate>Wed, 28 Aug 2019 09:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь по фильтрации VLAN в Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395850">Помощь по фильтрации VLAN в Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я экспериментирую с Bridge VLAN Filtering, чтобы понять, как это всё работает. Собрал рабочий пример:<br /><br />CHR-1: &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge1 vlan-filtering=yes &nbsp;<br />/interface vlan &nbsp;<br />add interface=ether3 name=vlan200 vlan-id=200 &nbsp;<br />add interface=ether3 name=vlan300 vlan-id=300 &nbsp;<br />add interface=ether3 name=vlan400 vlan-id=400 &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip pool &nbsp;<br />add name=dhcp_pool0 ranges=20.0.0.2-20.0.0.254 &nbsp;<br />add name=dhcp_pool1 ranges=30.0.0.2-30.0.0.254 &nbsp;<br />add name=dhcp_pool2 ranges=40.0.0.2-40.0.0.254 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool0 disabled=no interface=vlan200 name=dhcp1 &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=vlan300 name=dhcp2 &nbsp;<br />add address-pool=dhcp_pool2 disabled=no interface=vlan400 name=dhcp3 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether3 &nbsp;<br />/interface bridge settings &nbsp;<br />set use-ip-firewall-for-vlan=yes &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged=ether3 vlan-ids=300 &nbsp;<br />add bridge=bridge1 tagged=ether3 vlan-ids=200 &nbsp;<br />add bridge=bridge1 tagged=ether3 vlan-ids=400 &nbsp;<br />/ip address &nbsp;<br />add address=20.0.0.1/24 interface=vlan200 network=20.0.0.0 &nbsp;<br />add address=30.0.0.1/24 interface=vlan300 network=30.0.0.0 &nbsp;<br />add address=40.0.0.1/24 interface=vlan400 network=40.0.0.0 &nbsp;<br />/ip dhcp-client &nbsp;<br />add disabled=no interface=ether1 &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=20.0.0.0/24 gateway=20.0.0.1 &nbsp;<br />add address=30.0.0.0/24 gateway=30.0.0.1 &nbsp;<br />add address=40.0.0.0/24 gateway=40.0.0.1 &nbsp;<br />/ip firewall filter &nbsp;<br />add action=drop chain=forward in-interface=all-vlan out-interface=all-vlan &nbsp;<br />/system identity &nbsp;<br />set name=r1 &nbsp;<br /><br />И CHR-2: &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge1 vlan-filtering=yes &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether2 pvid=200 &nbsp;<br />add bridge=bridge1 interface=ether3 pvid=200 &nbsp;<br />add bridge=bridge1 interface=ether4 pvid=300 &nbsp;<br />add bridge=bridge1 interface=ether5 pvid=400 &nbsp;<br />add bridge=bridge1 interface=ether1 &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged=ether1 untagged=ether2,ether3 vlan-ids=200 &nbsp;<br />add bridge=bridge1 tagged=ether1 untagged=ether4 vlan-ids=300 &nbsp;<br />add bridge=bridge1 tagged=ether1 untagged=ether5 vlan-ids=400 &nbsp;<br />/ip dhcp-client &nbsp;<br /># DHCP клиент не может работать на slave-интерфейсе! &nbsp;<br />add dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br />/system identity &nbsp;<br />set name=switch &nbsp;<br /><br />Всё работает отлично. Но я никак не могу понять, как добавить PC-5 без тегирования на ether2 CHR-1 вот так:<br /><br />Я перепробовал разные варианты, но PC-5 так и не получал IP по DHCP. Мне уже пришло в голову, что, может, «Bridge VLAN Filtering» стоит включать только на CHR-2, а на CHR-1 использовать более традиционную настройку VLAN. Но можно ли вообще использовать «Bridge VLAN Filtering» на CHR-1 таким образом? Если да, то как?<br /><br />Буду признателен за мысли и помощь! Спасибо!<br /><br />Обновление: с помощью @xvo и @sindy вопрос решён. Свой итоговый конфиг я выложил в этом посте <noindex><a href="https://forum.mikrotik.com/viewtopic.php?f=2&amp;t=139054&amp;p=685811#p685811" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?f=2&amp;t=139054&amp;p=685811#p685811</a></noindex> на случай, если кому-то это будет полезно. <br />
			<i>11.09.2018 10:21:00, harvey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395850</link>
			<guid>http://mikrotik.moscow/forum/forum57/85379-pomoshch-po-filtratsii-vlan-v-bridge/message395850</guid>
			<pubDate>Tue, 11 Sep 2018 10:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
