<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настройка VLAN на Mikrotik]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настройка VLAN на Mikrotik форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 06:58:12 -0400</pubDate>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400179">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, я решил проблему с транковым портом... Всё работает на коммутаторе tplink. Теперь мне нужно вернуться к одной VLAN: vlan10 и стандартному pvid 1. Спасибо за всю вашу помощь. Я продолжу над этим работать, а когда всё настрою, возможно, мы обсудим проблему с DNS, о которой вы писали раньше. <br />
			<i>24.02.2019 15:58:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400179</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400179</guid>
			<pubDate>Sun, 24 Feb 2019 15:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400178">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад, что у тебя есть прогресс. Хорошая схема всегда помогает, а также публикация полной конфигурации. С частями работать тяжело. <br />
			<i>24.02.2019 15:27:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400178</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400178</guid>
			<pubDate>Sun, 24 Feb 2019 15:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400177">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И снова я здесь. Я кое-что решил: у меня правильный VLAN IP на WLAN1 и WLAN3 (vlan10 и vlan20), правильный VLAN IP на ether4 и ether5 (vlan10 на ether4 и vlan20 на ether5). Решение было в том, чтобы поставить мост на тег... а не на ether2. Не знаю, проблема ли это с коммутатором TP-LINK или нет. Я пока копаю дальше. Решения для trunk-порта у меня пока нет. =&gt; на беспроводном интерфейсе PVID не нужен. <br />
			<i>24.02.2019 15:05:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400177</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400177</guid>
			<pubDate>Sun, 24 Feb 2019 15:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400176">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И я не уверен насчёт этого… Я попробовал твой синтаксис, но что-то тут не так… <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/13a03e138dba3def21efb9900c59869d18262602.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>24.02.2019 10:35:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400176</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400176</guid>
			<pubDate>Sun, 24 Feb 2019 10:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400175">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок, поменял. Проблема осталась. Я получаю IP от 192.168.0.1... Но, как я и говорил, я пробовал конфигурацию из этого поста: <noindex><a href="http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1</a></noindex> И кажется, что на беспроводном интерфейсе он не ставил никакого ID... и это работало... <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/ba23e2d27053f4dc3dee31e2816f33684f810980.png" alt="Пользователь добавил изображение" border="0" /> <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/348c57c835b02166ae2821bd221434a04e388858.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>24.02.2019 10:28:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400175</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400175</guid>
			<pubDate>Sun, 24 Feb 2019 10:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400174">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ваша настройка DNS запутана, но я займусь этим позже. Есть две вещи, которые бросаются в глаза… и я предполагаю, что ваш WLAN2 не находится в VLAN (Wi-Fi для домашнего пользователя).<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan1 admit-frames-only-untagged pvid=10 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan2 &nbsp;<br />add bridge=bridge interface=wlan3 admit-frames-only untagged pvid=20<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=ether2 untagged=wlan1 vlan-ids=10 &nbsp;<br />add bridge=bridge tagged=ether2 untagged=wlan3 vlan-ids=20 <br />
			<i>23.02.2019 19:51:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400174</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400174</guid>
			<pubDate>Sat, 23 Feb 2019 19:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400173">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, понятно. Для меня всё ясно. Удалю вторую конфигурацию. Начал с нуля… конфигурация без фаервола. Должно быть нормально, верно? На WLANS я не получаю правильные IP... что может быть не так? Конечно, сейчас пробую с 2 VLAN… <br /><br />/interface bridge &nbsp;<br />add admin-mac=B8:69:F4:xxxx auto-mac=no comment=defconf fast-forward=no name=bridge vlan-filtering=yes &nbsp;<br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes user=BV &nbsp;<br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=ReteaAcasaMK10 vlan-id=10 wireless-protocol=802.11  <br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX distance=indoors frequency=auto mode=ap-bridge ssid=MikroTik-2FA7D2 wireless-protocol=802.11  <br />add disabled=no keepalive-frames=disabled mac-address=BA:69:F4:2F:A7:D1 master-interface=wlan1 multicast-buffering=disabled name=wlan3 ssid=ReteaAcasaV20 vlan-id=20 wds-cost-range=0 wds-default-cost=0 wps-mode=disabled &nbsp;<br />/interface vlan &nbsp;<br />add interface=bridge name=vlan10 vlan-id=10 &nbsp;<br />add interface=bridge name=vlan20 vlan-id=20 &nbsp;<br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik  <br />/ip pool &nbsp;<br />add name=dhcp ranges=192.168.0.10-192.168.0.254 &nbsp;<br />add name=dhcp_pool1 ranges=192.168.10.2-192.168.10.254 &nbsp;<br />add name=dhcp_pool2 ranges=192.168.20.2-192.168.20.254 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=bridge name=defconf &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=vlan10 name=DHCPvlan10 &nbsp;<br />add address-pool=dhcp_pool2 disabled=no interface=vlan20 name=DHCPvlan20 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan1 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan2 &nbsp;<br />add bridge=bridge interface=wlan3 &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=ether2,wlan1 vlan-ids=10 &nbsp;<br />add bridge=bridge tagged=ether2,wlan3 vlan-ids=20 &nbsp;<br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add interface=pppoe-out1 list=WAN &nbsp;<br />/ip address &nbsp;<br />add address=192.168.0.1/24 comment=defconf interface=ether2 network=192.168.0.0 &nbsp;<br />add address=192.168.10.1/24 interface=vlan10 network=192.168.10.0 &nbsp;<br />add address=192.168.20.1/24 interface=vlan20 network=192.168.20.0 &nbsp;<br />/ip dhcp-client &nbsp;<br />add comment=defconf dhcp-options=hostname,clientid interface=ether1 &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=192.168.0.0/24 comment=defconf gateway=192.168.0.1 netmask=24 &nbsp;<br />add address=192.168.10.0/24 dns-server=8.8.8.8 gateway=192.168.10.1 &nbsp;<br />add address=192.168.20.0/24 dns-server=8.8.8.8 gateway=192.168.20.1 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br />/ip dns static &nbsp;<br />add address=192.168.0.1 name=router.lan <br />
			<i>23.02.2019 19:37:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400173</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400173</guid>
			<pubDate>Sat, 23 Feb 2019 19:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400172">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем понятно, что изображено на второй картинке. На моё место VLANы стоило бы разместить под интерфейсом = bridge. Если бы ты хотел, чтобы эти VLANы работали на ether2, то их нужно было бы прописать в правилах bridge ports. <br />
			<i>23.02.2019 14:26:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400172</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400172</guid>
			<pubDate>Sat, 23 Feb 2019 14:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400171">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хмм... значит, на ether4 у меня будет только VLAN 10, правильно? Пожалуйста, посмотри на эти две картинки. В одном случае VLAN находится под bridge, в другом тоже под bridge. Мне кажется, что нельзя добавить WLAN3 на VLAN, если VLAN находятся под ether2... <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/1deb37745cab22a63005f6604723fd404ed8adf3.png" alt="Пользователь добавил изображение" border="0" /> <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/9a4bd2994f5a825395cec5970b29c35758010fa9.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>23.02.2019 10:43:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400171</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400171</guid>
			<pubDate>Sat, 23 Feb 2019 10:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400170">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bridgeport eth4 мостовой интерфейс vlan tagged=bridge,eth4 vlan-id=10 Предполагается, что это отдельный коммутатор Предполагается, что это управляемый коммутатор неизвестной марки eth4 роутер идёт на eth1 коммутатора (транк порт к транк порту) порты коммутатора eth2-5 оставляем по умолчанию, без изменений порты eth6-8 — access порты, pvid установлен на vlan-id 10 (принимают нетегированные пакеты на входе, удаляют тег при выходе) <br />
			<i>22.02.2019 19:24:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400170</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400170</guid>
			<pubDate>Fri, 22 Feb 2019 19:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400169">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока что я не пользуюсь интернетом (на этом этапе, потому что держу роутер на столе). Так что основная проблема в том, что я хочу настроить транковый порт (с VLAN 1 и VLAN 10)… скажем, порт номер 4. Я использую коммутатор и хочу, чтобы порты 2-5 были в VLAN 1, а порты 6-8 — в VLAN 10. <br />
			<i>22.02.2019 16:16:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400169</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400169</guid>
			<pubDate>Fri, 22 Feb 2019 16:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400168">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Еще раз посмотрел — увидел, что настройка по умолчанию все еще стоит на «yes», а ее нужно поставить в «NO». &nbsp;<br />add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes user=BV1637xxx — эта команда заставляет роутер использовать DNS провайдера, а, как я понимаю, ты хотел, чтобы весь DNS шел через 8.8.8.8 или другой DNS, который ты выбрал в настройках IP DNS. &nbsp;<br /><br />Что касается портов моста, которые являются access-портами (для vlan10), то есть когда трафик приходит на роутер с тегами, а уходит с порта без тегов, — будет не лишним использовать опцию admit-frames-only в настройках порта моста, например — разрешать только нетегированный трафик для лучшей безопасности. &nbsp;<br /><br />Что именно у тебя не получается сейчас? Расскажи, чтобы мы могли точнее помочь. И, пожалуйста, выложи последнюю версию конфигурации. <br />
			<i>20.02.2019 16:49:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400168</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400168</guid>
			<pubDate>Wed, 20 Feb 2019 16:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400167">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, anav, спасибо за твой отзыв. Ладно, я изменю DNS… и продолжу экспериментировать с настройками. Хорошего дня! <br />
			<i>20.02.2019 12:48:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400167</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400167</guid>
			<pubDate>Wed, 20 Feb 2019 12:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400166">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! В целом, после быстрого просмотра всё выглядит довольно неплохо. Я бы изменил настройку DNS на сервере, чтобы она была последовательной. Сделай обе записи 192.168.0.1 и 192.168.10.0 соответственно. Добавь 8.8.8.8 (Google) или 1.1.1.1 (Cloudflare) или 208.67.220.220 (OpenDNS) или любую их комбинацию в разделе /ip dns. Затем удали стандартную статическую настройку DNS, которая у тебя стоит в IP DNS. Круто, что у тебя три WLAN, у меня на capAC обычно два WLAN, а если нужно больше — делаю виртуальные WLAN. Ладно, посмотрел ещё раз — возможно, хотя не уверен, у тебя не хватает одного правила для интерфейса VLAN на мосту… но скорее всего оно там есть по умолчанию, так как мосту присвоен pvid=1. В общем, я всё равно не понимаю, что тут может быть не так? <br />
			<i>19.02.2019 20:29:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400166</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400166</guid>
			<pubDate>Tue, 19 Feb 2019 20:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400165">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, anav. Я попробовал твою конфигурацию, но, видимо, что-то сделал не так. Потом попытался следовать посту pcunite. Сделал, как там было, но оставил настройки фаервола по умолчанию, потому что при удалении всех стандартных правил видел какие-то странные логи. Сейчас роутера в сети нет — он у меня на столе. Есть ещё TP Link TL-SG108E (с поддержкой VLAN). Хочу подключить кабель с порта 4 роутера к порту 1 свича. На порту 2 свича должна быть vlan1, на порту 3 — vlan10. С порта 8 поеду на другой свич. Думаю, с настройками свича справлюсь (уже делал такое раньше). Хочу: иметь транк-порт на ether5 с такой конфигурацией, чтобы получать разные IP в двух VLAN (1 и 10). Мне понравилась идея с «приватной сетью в pvid 1». Если пинговать с каждого VLAN шлюз из другого VLAN — приходит ответ. Тут я и остановился, потому что менять настройки основного роутера каждый раз — это, мягко говоря, повод для ссоры с женой)) К NAS во втором VLAN или что-то подобное ещё не пробовал добираться. Нужно идти шаг за шагом. &nbsp;<br /><br /># feb/19/2019 23:02:09 by RouterOS 6.43.7 &nbsp;<br /># software id = 4LJ9-06RT &nbsp;<br /># &nbsp;<br /># model = RBD52G-5HacD2HnD &nbsp;<br /># serial number = 8FDE093Axxx &nbsp;<br />/interface bridge &nbsp;<br />add admin-mac=B8:69:F4:2F:x:x auto-mac=no comment=defconf name=bridge vlan-filtering=yes &nbsp;<br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes user=BV1637xxx &nbsp;<br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=ReteaAcasaMK wireless-protocol=802.11  <br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX distance=indoors frequency=auto mode=ap-bridge ssid=MikroTik-2FA7D2 wireless-protocol=802.11  <br />/interface vlan &nbsp;<br />add interface=bridge name=ReteaAcasaIoTMK_VLAN vlan-id=10 &nbsp;<br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />add name=VLAN &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik  <br />add authentication-types=wpa2-psk eap-methods="" management-protection=allowed mode=dynamic-keys name=guest supplicant-identity="" &nbsp;<br />/interface wireless &nbsp;<br />add disabled=no mac-address=BA:69:F4:2F:A7:D1 master-interface=wlan1 name=wlan3 security-profile=guest ssid=ReteaAcasaIoTMK &nbsp;<br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot  <br />/ip pool &nbsp;<br />add name=ReteaAcasaMK_POOL ranges=192.168.0.2-192.168.0.254 &nbsp;<br />add name=ReteaAcasaIoTMK_POOL ranges=192.168.10.2-192.168.10.254 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=ReteaAcasaMK_POOL disabled=no interface=bridge name=ReteaAcasaMK_DHCP &nbsp;<br />add address-pool=ReteaAcasaIoTMK_POOL disabled=no interface=ReteaAcasaIoTMK_VLAN name=ReteaAcasaIoTMK_DHCP &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 pvid=10 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan1 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan2 &nbsp;<br />add bridge=bridge interface=wlan3 pvid=10 &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=bridge untagged=ether5,wlan3 vlan-ids=10 &nbsp;<br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add interface=pppoe-out1 list=WAN &nbsp;<br />add interface=ReteaAcasaIoTMK_VLAN list=VLAN &nbsp;<br />/ip address &nbsp;<br />add address=192.168.0.1/24 interface=bridge network=192.168.0.0 &nbsp;<br />add address=192.168.10.1/24 interface=ReteaAcasaIoTMK_VLAN network=192.168.10.0 &nbsp;<br />/ip dhcp-client &nbsp;<br />add comment=defconf dhcp-options=hostname,clientid interface=ether1 &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=192.168.0.0/24 dns-server=192.168.0.1 gateway=192.168.0.1 &nbsp;<br />add address=192.168.10.0/24 dns-server=8.8.8.8 gateway=192.168.10.1 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br />/ip dns static &nbsp;<br />add address=192.168.88.1 name=router.lan &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />/system clock &nbsp;<br />set time-zone-autodetect=no time-zone-name=Europe/Bucharest &nbsp;<br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN <br />
			<i>19.02.2019 19:36:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400165</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400165</guid>
			<pubDate>Tue, 19 Feb 2019 19:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400164">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуйте вашу конфигурацию здесь, чтобы мы могли помочь. /export hide-sensitive file=yourconfig <br />
			<i>19.02.2019 02:07:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400164</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400164</guid>
			<pubDate>Tue, 19 Feb 2019 02:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400163">Настройка VLAN на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Это мой первый пост на этом форуме. Я очень доволен своим роутером MK HaP AC2. У меня в квартире подключен гигабитный интернет через PPPoE. Я купил это устройство, потому что хочу создать две отдельные сети. Моя текущая сеть — 192.168.0.0/24. Мне нужно связать один SSID и один порт устройства с IoT-устройствами. Второй порт будет подключен к управляемому коммутатору TP Link. Я также планирую подключить несколько проводных IoT-устройств, а ещё свою личную сеть. У меня есть устройства IoT, которые должны быть в отдельной сети, поэтому мой план выглядит так:<br /><br />2 SSID (по одному для каждой сети) — сделано &nbsp;<br />Адреса 192.168.0.0/24 и 192.168.10.0/24 (стандартная и вторая) — сделано &nbsp;<br />2 DHCP-сервера: один основной и второй для 192.168.10.0/24 — сделано &nbsp;<br /><br />Проблема в том, что я не знаю, что делать дальше. Я успешно создал конфигурацию с двумя VLAN: &nbsp;<br />192.168.0.0/24 — сеть управления &nbsp;<br />192.168.10.0/24 — VLAN 10 для приватной сети &nbsp;<br />192.168.20.0/24 — VLAN 20 для IoT-устройств. &nbsp;<br /><br />Всё работало нормально, но я не смог связать SSID с VLAN. Предпочёл бы оставить всего одну VLAN, если это возможно, и чтобы сеть управления совпадала с моей приватной сетью. Я не умею пользоваться CLI. Кто-нибудь может немного помочь? Спасибо за ваше время! <br />
			<i>09.01.2019 14:12:00, joystick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400163</link>
			<guid>http://mikrotik.moscow/forum/forum57/85811-nastroyka-vlan-na-mikrotik/message400163</guid>
			<pubDate>Wed, 09 Jan 2019 14:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
