<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с маршрутизацией VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с маршрутизацией VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 07:35:33 -0400</pubDate>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412453">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за всю вашу помощь и терпение. mkx Теперь всё работает. <br />
			<i>25.01.2019 17:44:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412453</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412453</guid>
			<pubDate>Fri, 25 Jan 2019 17:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412452">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот упущение в вашей конфигурации: &nbsp;<br />/interface bridge vlan add bridge=bridge1 tagged=bridge1, ether2-master-local,ether3-slave-local untagged=ether4-slave-local,ether5-slave-local vlan-ids=5 &nbsp;<br />Если вы хотите, чтобы VLAN-трафик доходил до интерфейса моста, то он должен быть указан как (tagged) участник этой VLAN. <br />
			<i>23.01.2019 21:38:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412452</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412452</guid>
			<pubDate>Wed, 23 Jan 2019 21:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412451">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@mkx Вот конфигурация<br /><br />/interface bridge &nbsp;<br />add admin-mac=D4:CA:6D:C4:01:44 arp=reply-only auto-mac=no comment="создано с master порта" name=bridge1 vlan-filtering=yes<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] mac-address=D4:CA:6D:C4:01:43 name=ether1-gateway  <br />set [ find default-name=ether2 ] mac-address=D4:CA:6D:C4:01:44 name=ether2-master-local  <br />set [ find default-name=ether3 ] mac-address=D4:CA:6D:C4:01:45 name=ether3-slave-local  <br />set [ find default-name=ether4 ] mac-address=D4:CA:6D:C4:01:46 name=ether4-slave-local  <br />set [ find default-name=ether5 ] mac-address=D4:CA:6D:C4:01:47 name=ether5-slave-local<br /><br />/interface vlan &nbsp;<br />add interface=bridge1 name="Winp App Vlan5" vlan-id=5<br /><br />/interface list &nbsp;<br />add name=mactel &nbsp;<br />add name=mac-winbox &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik<br /><br />/ip dhcp-server &nbsp;<br />add add-arp=yes authoritative=after-2sec-delay disabled=no interface=bridge1 lease-time=3d name=default<br /><br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot<br /><br />/ip ipsec proposal &nbsp;<br />set [ find default=yes ] enc-algorithms=3des<br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.254<br /><br />/system logging action &nbsp;<br />set 0 memory-lines=100 &nbsp;<br />set 1 disk-file-name=log disk-lines-per-file=100<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether3-slave-local &nbsp;<br />add bridge=bridge1 interface=ether4-slave-local &nbsp;<br />add bridge=bridge1 interface=ether5-slave-local &nbsp;<br />add bridge=bridge1 interface=ether2-master-local<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged=ether2-master-local,ether3-slave-local untagged=ether4-slave-local,ether5-slave-local vlan-ids=5<br /><br />/interface list member &nbsp;<br />add interface=bridge1 list=mactel &nbsp;<br />add interface=ether3-slave-local list=mactel &nbsp;<br />add interface=bridge1 list=mac-winbox &nbsp;<br />add interface=ether4-slave-local list=mactel &nbsp;<br />add interface=ether3-slave-local list=mac-winbox &nbsp;<br />add interface=ether5-slave-local list=mactel &nbsp;<br />add interface=ether4-slave-local list=mac-winbox &nbsp;<br />add interface=ether5-slave-local list=mac-winbox &nbsp;<br />add interface=ether1-gateway list=WAN &nbsp;<br />add list=mac-winbox &nbsp;<br />add interface=bridge1 list=LAN<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment="стандартная конфигурация" interface=bridge1 network=192.168.88.0 &nbsp;<br />add address=10.2.0.1/24 comment="Winp app Vlan5" interface="Winp App Vlan5" network=10.2.0.0<br /><br />/ip dhcp-client &nbsp;<br />add comment="стандартная конфигурация" dhcp-options=hostname,clientid disabled=no interface=ether1-gateway<br /><br />/ip dhcp-server lease &nbsp;<br />add address=192.168.88.239 comment=ETVE31-PC mac-address=C8:1F:66:45:60:48 server=default &nbsp;<br />add address=192.168.88.158 comment=ETVE29-PC mac-address=E4:F4:C6:3B:03:BB server=default &nbsp;<br />add address=192.168.88.171 comment=ETVE30-PC mac-address=C4:04:15:6E:33:D8 server=default &nbsp;<br />add address=192.168.88.142 comment=ETVE5-Laptop mac-address=00:25:B3:76:59:66 server=default<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.88.0/24 comment="стандартная конфигурация" dns-server=192.168.88.1 gateway=192.168.88.1<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4<br /><br />/ip dns static &nbsp;<br />add address=192.168.88.1 name=router<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="стандартная конфигурация" protocol=icmp &nbsp;<br />add action=accept chain=input comment="стандартная конфигурация" connection-state=established,related &nbsp;<br />add action=drop chain=input comment="стандартная конфигурация" connection-state="" in-interface=ether1-gateway &nbsp;<br />add action=fasttrack-connection chain=forward comment="стандартная конфигурация" connection-state=established,related ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="стандартная конфигурация" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="стандартная конфигурация" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="стандартная конфигурация" connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="стандартная конфигурация" out-interface=ether1-gateway &nbsp;<br />add action=dst-nat chain=dstnat comment="Winp app порт" dst-port=4418 protocol=tcp to-addresses=10.2.0.5 to-ports=4418<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set winbox address=192.168.88.142/32 &nbsp;<br />set api-ssl disabled=yes<br /><br />/ip smb shares &nbsp;<br />set [ find default=yes ] directory=/pub<br /><br />/system clock &nbsp;<br />set time-zone-autodetect=no time-zone-name=America/Chicago<br /><br />/system logging &nbsp;<br />add topics=firewall<br /><br />/system routerboard settings &nbsp;<br />set silent-boot=no<br /><br />Зачем нужен IP-адрес 192.168.88.1? Это LAN IP маршрутизатора? &nbsp;<br />Да, IP адрес маршрутизатора на стороне LAN — 192.168.88.1.<br /><br />К каким портам маршрутизатора подключены (неуправляемый?) коммутатор к югу от маршрутизатора и управляемый коммутатор к востоку? &nbsp;<br />С маршрутизатора ether2 идет на порт 1 управляемого коммутатора, который к востоку от маршрутизатора. &nbsp;<br />С маршрутизатора ether3 идет на порт 1 неуправляемого коммутатора (к югу от маршрутизатора).<br /><br />Южнее маршрутизатора присутствует VLAN с ID=5, который передается по соединению между маршрутизатором и управляемым коммутатором? &nbsp;<br />Да.<br /><br />Только этот VLAN или по той же линии проходят теги и без тегов? &nbsp;<br />Да, оба варианта — и тегированный VLAN 5, и нетегированные данные — идут по одному и тому же каналу.<br /><br />Как конфигурирован управляемый коммутатор по VLAN? &nbsp;<br />Все порты коммутатора настроены с тегами для VLAN 5.<br /><br />Я еще внимательно посмотрю конфигурацию коммутатора после этого. Спасибо большое за помощь. &nbsp;<br />mkx <br />
			<i>23.01.2019 20:25:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412451</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412451</guid>
			<pubDate>Wed, 23 Jan 2019 20:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412450">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я запутался. Пожалуйста, предоставь полную настройку — вывод команды /export hide-sensitive с замаскированными публичными адресами. Вставь её в 
====code====
<pre> … </pre>
=============
 здесь. Я смотрю на схему сети из одного из твоих первых постов, и там не хватает информации: для чего используется IP-адрес 192.168.88.1? Это LAN роутера? К каким портам роутера подключен (простой?) коммутатор к югу от роутера и управляемый коммутатор к востоку? Передаётся ли VLAN с ID=5 по соединению между роутером и управляемым коммутатором? Передаётся ли только этот VLAN или по тому же каналу есть и неразмеченный трафик? Как настроен управляемый коммутатор по части VLAN? Если ты можешь подключиться к 10.2.0.5, когда адрес роутера 10.2.0.1 назначен на мост, значит, с VLAN что-то очень серьёзно неправильно настроено… и необязательно проблема на роутере RB. <br />
			<i>23.01.2019 09:42:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412450</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412450</guid>
			<pubDate>Wed, 23 Jan 2019 09:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412449">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так что всё равно не сработало. И в разделе /ip address я добавляю &nbsp;<br />add address=192.168.88.1/24 comment="default configuration" interface=bridge1 network=192.168.88.0 &nbsp;<br />add address=10.2.0.1/24 comment="Winp App" interface="Vlan5" network=10.2.0.0 &nbsp;<br />А если я меняю на &nbsp;<br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment="default configuration" interface=bridge1 network=192.168.88.0 &nbsp;<br />add address=10.2.0.1/24 comment="Winp App" interface=bridge1 network=10.2.0.0 &nbsp;<br />То всё работает, и я могу добраться до 10.2.0.5. Но тогда IP-адрес на роутере меняется на 10.2.0.1. <br />
			<i>22.01.2019 23:30:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412449</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412449</guid>
			<pubDate>Tue, 22 Jan 2019 23:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412448">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, mkx, попробую это сделать в понедельник. <br />
			<i>18.01.2019 23:35:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412448</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412448</guid>
			<pubDate>Fri, 18 Jan 2019 23:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412447">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, но в моей последней конфигурации я не заменял всю настройку целиком, а только указал нужные изменения. Так что конфиг (по сравнению с тем, что ты выложил в сообщении №9 выше) будет выглядеть так: &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge1 protocol-mode=none vlan-filtering=yes &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether2 &nbsp;<br />add bridge=bridge1 interface=ether3 &nbsp;<br />add bridge=bridge1 interface=ether4 &nbsp;<br />add bridge=bridge1 interface=ether5 &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=bridge,ether2,ether3 untagged=ether4,ether5 vlan-ids=5 &nbsp;<br />/interface vlan &nbsp;<br />add interface=bridge name=vlan5 vlan-id=5 &nbsp;<br /><br />Это при условии, что коммутатор, подключенный к ether2, — управляемый или соединяет устройства, которые понимают, что делать с кадрами с VLAN-тегами. <br />
			<i>16.01.2019 10:42:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412447</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412447</guid>
			<pubDate>Wed, 16 Jan 2019 10:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412446">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, давайте сравнивать более честно. Советую обновить ваш роутер до версии 6.43.8 перед продолжением.<br /><br />Подтвердите, пожалуйста, следующее:<br /><br />ether2 — подключен к управляемому коммутатору, в вашей схеме нужен только трафик vlan5 на этом порте &nbsp;<br />ether3 — подключен, по-видимому, к неуправляемому коммутатору для подключения ПК с домашней сетью (192.168.88.x) &nbsp;<br />ether4 — ?? &nbsp;<br />ether5 — ?? &nbsp;<br /><br />У вас есть дополнительное требование, чтобы пользователи на ether3, 4 и 5 могли подключаться к устройствам vlan5? Вы имели в виду конкретное устройство или все устройства? Не понимаю, зачем вообще vlan5? Если всем пользователям роутера нужен доступ к vlan5, почему бы не сделать одну сеть? Однако, если нужно разрешить односторонний трафик — от пользователей к vlan5, но не наоборот — тогда такой подход имеет смысл. То же можно сделать через DMZ-подобную сеть, отделённую мостом или в отдельном мосту, чтобы не было связи на уровне 2-го уровня, но роутер мог маршрутизировать трафик между ними там, где нужно (LAN в DMZ, но не наоборот).<br /><br />Что эффективнее для CPU роутера и производительности — это уже выше моего понимания.<br /><br />Хорошо, предполагаем, что подход с одним мостом самый эффективный. Представляю следующее. Обратите внимание: пока не подтверждено, я предположил, что только ether2 — транковый порт, и не совсем ясно, как настраивать порт моста. Если поставить "принимать только помеченные кадры", я думаю, это значит входящий трафик с управляемого коммутатора и при этом не будет блокировать LAN-трафик, чтобы он выходил через порт 2 к управляемому коммутатору.<br /><br />++++++++++++++++++++++++++++++++++++++++++++++++++++++++++<br /><br />/interface bridge add admin-mac= auto-mac=no comment=defconf name=bridge protocol-mode=none vlan-filtering=yes &nbsp;<br />/interface vlan add interface=bridge name=vlan5 vlan-id=5 &nbsp;<br />/interface bridge port add bridge=bridge1 interface=ether2 frames-admit-only-tagged packets ingress-filtering=yes (транковый порт, подключённый к управляемому коммутатору) &nbsp;<br />add bridge=bridge1 interface=ether3 &nbsp;<br />add bridge=bridge1 interface=ether4 &nbsp;<br />add bridge=bridge1 interface=ether5 &nbsp;<br />/interface bridge vlan add bridge=bridge tagged=bridge, ether2 untagged=ether3, ether4, ether5 vlan-ids=5 &nbsp;<br />/interface list member add comment=defconf interface=eth1 list=WAN &nbsp;<br />add interface=bridge list=LAN &nbsp;<br />add interface=vlan5 list=LAN<br /><br />/ip dhcp-server add address-pool=dhcp-HomeLAN disabled=no interface=bridge lease-time=1d name=HoMeLAN &nbsp;<br />add address-pool=dhcp_vlan5 disabled=no interface=vlan5 lease-time=1d name=WinpServer<br /><br />/ip pool add name=dhcp-HomeLAN ranges=192.168.88.2-192.168.88.100 (например) &nbsp;<br />add name=dhcp_vlan5=10.0.2.5-10.0.2.50 (например)<br /><br />/ip address add address=192.168.88.1/24 interface=bridge network=192.168.88.0 &nbsp;<br />add address=10.0.2.?/24 interface=vlan5 network=10.0.2.? (не уверен, как правильно это оформить, ваша нотация отличается от той, что я знаю)<br /><br />/ip dhcp-server network add address=192.168.0.0/24 comment=HomeNetwork dns-server=192.168.0.1 gateway=192.168.0.1 &nbsp;<br />add address=10.0.2.?/24 comment=WinpNetwork dns-server=10.0.2.? gateway=10.0.2.?<br /><br />/IP firewall filter add action=accept chain=forward comment="Allow Port Forwarding" connection-nat-state=dstnat (это правило в цепочке FORWARD нужно, чтобы правила переадресации портов работали)<br /><br />/IP firewall filter add action=accept chain=forward comment="LAN to VLAN Access" src-address=192.168.88.0/24 out-interface=vlan5 (это позволит всем ПК в LAN обращаться к устройствам VLAN)<br /><br />/ip firewall nat add action=dst-nat chain=dstnat comment=WinpAccess-tcp dst-port=4418 in-interface=WAN protocol=tcp to-addresses=10.0.2.5 (если у вас есть список разрешённых внешних IP, нужно создать firewall address list и тогда изменить правило так: add … src-address-list=Allowed_External_Users) <br />
			<i>15.01.2019 17:26:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412446</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412446</guid>
			<pubDate>Tue, 15 Jan 2019 17:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412445">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@mkx Ты спросил: «Есть ли что-нибудь в /interface bridge vlan?» VLAN5 там работает, значит, должна быть какая-то настройка. Кроме того, в /interface bridge должно быть vlan-filtering=yes… но только после того, как настроен bridge vlan. Я поставил vlan-filtering=yes. Но теперь ты говоришь:<br /><br />/interface bridge vlan add bridge=bridge tagged=bridge,ether2,ether3 untagged=ether4,ether5 vlan-ids=5 &nbsp;<br />/interface vlan add interface=bridge name=vlan5 vlan-id=5<br /><br />Но при этом не нужно ставить vlan-filtering=yes. Я немного запутался, сейчас отключил. Ты прав насчёт того, что ether2 и ether3 — это транковые порты, а ether4 и ether5 — access-порты для одного и того же VLAN, чтобы подключать компьютеры.<br /><br />На ether2 стоит коммутатор, который подключен к ПК, получающим IP из подсети 192.168.88.0/24 с RB. А ether3 идёт на управляемый коммутатор, он в VLAN5 и у устройств там IP из диапазона 10.2.0.xxx, которые назначены статически. Компьютеры на ether2, ether4 и ether5 должны иметь доступ к vlan5. Ещё мне нужен интернет на vlan5, чтобы иметь доступ к 10.2.0.5:4418. Этот адрес я добавил в фаервол.<br /><br />Ещё один момент: если я подключаю контроллер к ether3, он начинает работать, поэтому я подключил 5-портовый неуправляемый коммутатор к ether3, к нему — контроллер и управляемый коммутатор, и всё заработало. Можно оставить этот 5-портовый свитч там, если больше нечего пробовать. <br />
			<i>15.01.2019 16:24:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412445</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412445</guid>
			<pubDate>Tue, 15 Jan 2019 16:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412444">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно решить, будет ли bridge отмечен как tagged или untagged участник VLAN 5 (в каком-то старом экспорте конфигурации ты создавал vlan-интерфейс для vlan-id=5 на bridge, но в последнем экспорте на том же bridge стоит pvid=5). Рекомендую использовать tagged вариант. Единственная настройка в /interface bridge vlan сделана неправильно. Правильно должно быть что-то вроде этого:<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=bridge,ether2,ether3 untagged=ether4,ether5 vlan-ids=5<br /><br />/interface vlan &nbsp;<br />add interface=bridge name=vlan5 vlan-id=5<br /><br />Я предполагаю, что ты будешь использовать ether2 и ether3 как транковые порты для подключения управляемых коммутаторов, а ether4 и ether5 как access-порты для той же VLAN (для подключения ПК). Настраивай под свои нужды.<br /><br />Стоит добавить IP-настройки (адрес 10.2.0.1/24, DHCP-сервер и т.п.) на интерфейс vlan5. А ether1 — это WAN-порт. <br />
			<i>03.01.2019 21:15:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412444</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412444</guid>
			<pubDate>Thu, 03 Jan 2019 21:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412443">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что у меня получилось для моста:<br /><br />[//interface bridge<br />add name=bridge1 protocol-mode=none pvid=5 vlan-filtering=yes<br />/interface bridge port<br />add bridge=bridge1 interface=ether2<br />add bridge=bridge1 interface=ether3<br />add bridge=bridge1 interface=ether4<br />add bridge=bridge1 interface=ether5<br />/interface bridge vlan<br />add bridge=bridge1 vlan-ids=5] <br />
			<i>03.01.2019 20:37:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412443</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412443</guid>
			<pubDate>Thu, 03 Jan 2019 20:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412442">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя есть что-то в /interface bridge vlan? Чтобы vlan5 работал, там тоже должна быть какая-то настройка. Кроме того, в /interface bridge нужно выставить vlan-filtering=yes, но только после того, как будет настроен bridge vlan. Твой RB работает как обычный коммутатор, пока не настроишь VLANы — и это нормально для простого переключения и мостового режима. Но если хочешь, чтобы RB активно участвовал в определённом VLAN, ему нужна конфигурация VLAN. <br />
			<i>03.01.2019 09:20:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412442</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412442</guid>
			<pubDate>Thu, 03 Jan 2019 09:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412441">Проблема с маршрутизацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с маршрутизацией VLAN. Я обновил прошивку на роутере, и до этого всё работало нормально. У меня маршрутизатор hex routerboard. VLAN5 настроен на ether2-master-local, а после обновления создался bridge1, который состоит из master порта, и теперь VLAN5 находится под bridge1. IP-адрес роутера 192.168.4.1/24 с DHCP, а VLAN5 — 10.2.0.1/24, но DHCP там нет, все устройства в VLAN5 настроены с статическими IP в диапазоне 10.2.0.xxx. В настройках NAT в фаерволе у меня следующее:<br /><br />[//ip firewall nat&gt; print  <br />Flags: X - отключен, I - некорректен, D - динамический &nbsp;<br />0 ;;; стандартная конфигурация &nbsp;<br />chain=srcnat action=masquerade out-interface=ether1-gateway &nbsp;<br /> &nbsp;<br />1 ;;; winp-app &nbsp;<br />chain=dstnat action=dst-nat to-addresses=10.2.0.20 to-ports=4418 &nbsp;<br />protocol=tcp dst-port=4418 log=no log-prefix="" &nbsp;<br /><br />/interface vlan&gt; print &nbsp;<br />Flags: X - отключен, R - запущен &nbsp;<br /># NAME MTU ARP VLAN-ID INTERFACE &nbsp;<br />0 R winp-app Vlan5 1500 включен 5 bridge1 &nbsp;<br /><br />/ ip address&gt; print &nbsp;<br />Flags: X - отключен, I - некорректен, &nbsp;<br /># ADDRESS NETWORK &nbsp;<br />0 ;;; стандартная конфигурация &nbsp;<br />192.168.4.1/24 192.168.4.0 &nbsp;<br />1 10.2.0.1/24 10.2.0.0 &nbsp;<br />2 D xxx.xxx.xxx.xxx/24 xxx.xxx.xxx &nbsp;<br /><br />]<br /><br />Из интернета всё работает — если в браузере ввести публичный IP-адрес <noindex><a href="http://xxx.xxx.xxx.xxx:4418" target="_blank" rel="nofollow" >http://xxx.xxx.xxx.xxx:4418</a></noindex>, то попадаешь на веб-интерфейс устройства.<br /><br />Но когда я ввожу <noindex><a href="http://xxx.xxx.xxx.xxx:4418" target="_blank" rel="nofollow" >http://xxx.xxx.xxx.xxx:4418</a></noindex>, я вижу, что пакеты доходят до NAT winp-app на этом порту, который я настроил на роутере, но страница веб-интерфейса не загружается.<br /><br />В чём может быть проблема? Что я делаю не так и как это исправить?<br /><br />Буду очень благодарен за помощь. <br />
			<i>19.12.2018 23:07:00, BlueTechnomage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412441</link>
			<guid>http://mikrotik.moscow/forum/forum57/87000-problema-s-marshrutizatsiey-vlan/message412441</guid>
			<pubDate>Wed, 19 Dec 2018 23:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
