<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VLAN 1003 для Airport Extreme]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VLAN 1003 для Airport Extreme форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 11:38:00 -0400</pubDate>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415085">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вопрос... Я следовал вашей настройке для своего роутера CRS. Теперь у меня настроено так, что когда кто-то подключается через гостевую сеть Airport Extreme, им выдаётся адрес из диапазона 172. При подключении к основным точкам доступа они получают адрес из диапазона 192. Когда я подключаюсь через публичную точку доступа, могу спокойно сидеть в интернете. Но я не вижу никаких устройств в частной сети. Хотя я МОГУ вручную попытаться подключиться к устройству из частной сети и при этом получить запрос на вход в AD. Если я ввожу данные, могу просматривать частную сеть. Как сделать так, чтобы устройства с адресами из диапазона 172 могли только выходить в интернет и НИЧЕГО больше? <br />
			<i>08.10.2016 17:58:00, FirstTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415085</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415085</guid>
			<pubDate>Sat, 08 Oct 2016 17:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415084">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После публикации экспорта и повторного просмотра, меня осенило, что я забыл указать /24 у IP-адреса VLAN. Исправленный адрес: &nbsp;<br />/ip address &nbsp;<br />add address=10.0.1.1/24 interface=bridge1 network=10.0.1.0 &nbsp;<br />add address=192.168.77.1/24 interface=vlan1 network=192.168.77.0 &nbsp;<br />Теперь всё работает как надо! Ещё раз спасибо, что посмотрели! <br />
			<i>03.10.2016 02:20:00, UminOtoko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415084</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415084</guid>
			<pubDate>Mon, 03 Oct 2016 02:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415083">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, efaden, спасибо за помощь. Вот полный экспорт конфигурации:<br /><br />/interface bridge &nbsp;<br />add comment="LAN bridge" name=bridge1 &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] comment=WAN  <br />set [ find default-name=ether2 ] comment="LAN interfaces"  <br />set [ find default-name=sfp1 ] disabled=yes  <br /><br />/ip neighbor discovery &nbsp;<br />set ether1 comment=WAN discover=no &nbsp;<br />set ether2 comment="LAN interfaces" &nbsp;<br />set bridge1 comment="LAN bridge" &nbsp;<br /><br />/interface vlan &nbsp;<br />add comment="vlan for public wifi" interface=bridge1 name=vlan1 vlan-id=1003 &nbsp;<br /><br />/ip neighbor discovery &nbsp;<br />set vlan1 comment="vlan for public wifi" &nbsp;<br /><br />/ip pool &nbsp;<br />add name=dhcp-private ranges=10.0.1.20-10.0.1.200 &nbsp;<br />add name=dhcp_pool1 ranges=192.168.77.2-192.168.77.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp-private disabled=no interface=bridge1 name=dhcp-private &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=vlan1 name=dhcp-public &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether2 &nbsp;<br />add bridge=bridge1 interface=ether3 &nbsp;<br />add bridge=bridge1 interface=ether4 &nbsp;<br />add bridge=bridge1 interface=ether5 &nbsp;<br />add bridge=bridge1 interface=ether6 &nbsp;<br />add bridge=bridge1 interface=ether7 &nbsp;<br />add bridge=bridge1 interface=ether8 &nbsp;<br />add bridge=bridge1 interface=ether9 &nbsp;<br />add bridge=bridge1 interface=ether10 &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.0.1.1/24 interface=bridge1 network=10.0.1.0 &nbsp;<br />add address=192.168.77.1 interface=vlan1 network=192.168.77.1 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.0.1.0/24 dns-server=10.0.1.1 gateway=10.0.1.1 netmask=24 &nbsp;<br />add address=192.168.77.0/24 dns-server=192.168.77.1 gateway=192.168.77.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=10.0.1.0/24 list=Private_LAN &nbsp;<br />add address=192.168.77.0/24 list=Public_LAN &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="Разрешить установленные/связанные подключения к роутеру для кэшированного DNS" connection-state=established,related &nbsp;<br />add action=accept chain=input comment="Разрешить Private LAN доступ к роутеру" in-interface=bridge1 src-address-list=Private_LAN &nbsp;<br />add action=accept chain=input comment="Разрешить Public_LAN доступ к роутеру (временное правило)" src-address-list=Public_LAN &nbsp;<br />add action=drop chain=input comment="Отбросить весь остальной трафик к роутеру" &nbsp;<br />add action=drop chain=forward comment="Отбросить недействительные подключения" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="Разрешить новые подключения из private LAN" connection-state=established,related,new in-interface=bridge1 &nbsp;<br />add action=accept chain=forward comment="Разрешить новые подключения из public VLAN" connection-state=new in-interface=vlan1 &nbsp;<br />add action=accept chain=forward comment="Разрешить установленные/связанные подключения" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="Отбросить все остальные состояния соединений" &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set winbox address=10.0.1.0/24 &nbsp;<br />set api-ssl disabled=yes &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=America/New_York &nbsp;<br /><br />/system identity &nbsp;<br />set name=GBC_Internet &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=129.6.15.28 secondary-ntp=129.6.15.29 &nbsp;<br /><br />/system routerboard settings &nbsp;<br />set protected-routerboot=disabled &nbsp;<br /><br />/system script &nbsp;<br />add name=script1 owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive source="/ip firewall address-list\r\n#rfc 1918, loopback, and multicast\r\nadd address=10.0.0.0/8 comment=\"\" disabled=no list=rfc-1918\r\nadd address=127.0.0.1 comment=\"\" disabled=no list=rfc-1918\r\nadd address=192.168.0.0/16 comment=\"\" disabled=no list=rfc-1918\r\nadd address=172.16.0.0/20 comment=\"\" disabled=no list=rfc-1918\r\nadd address=172.16.0.0/12 comment=\"\" disabled=no list=rfc-1918\r\nadd address=224.0.0.0/4 comment=\"\" disabled=no list=rfc-1918\r\nadd address=240.0.0.0/4 comment=\"\" disabled=no list=rfc-1918"<br /><br />/tool bandwidth-server &nbsp;<br />set enabled=no <br />
			<i>02.10.2016 21:33:00, UminOtoko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415083</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415083</guid>
			<pubDate>Sun, 02 Oct 2016 21:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415082">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуй полный экспорт. Конфигурация интерфейса/моста там отсутствует. <br />
			<i>02.10.2016 13:44:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415082</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415082</guid>
			<pubDate>Sun, 02 Oct 2016 13:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415081">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я совсем новичок в Mikrotik, так что сразу прошу прощения за мою неопытность! У меня похожая проблема. У меня есть Airport Extreme в режиме моста, подключенный к роутеру, пока что на ether3, но в итоге будет четыре устройства на ether2-ether5. Я настроил мост, который объединяет все LAN-порты (ether2..ether10), а WAN-порт — это ether1. Настроил VLAN с id = 1003, связанный с тем же мостом, чтобы обрабатывать гостевую сеть Apple Airport. Также настроил DHCP для LAN (10.0.1.0/24) и VLAN (192.168.77.0/24), проверил, что DHCP и пинг работают внутри подсетей. Частная LAN работает как надо. Но трафик из гостевой сети в интернет не идет. При подключении к гостевой сети клиент получает IP и может общаться с другими на той же подсети, но выйти в интернет не может! Кто-нибудь может подсказать, в чем может быть проблема?<br /><br /># oct/02/2016 00:06:20 by RouterOS 6.36.3 &nbsp;<br /># software id = 59JF-39A6 &nbsp;<br /># &nbsp;<br />/ip pool &nbsp;<br />add name=dhcp-private ranges=10.0.1.20-10.0.1.200 &nbsp;<br />add name=dhcp_pool1 ranges=192.168.77.2-192.168.77.254 &nbsp;<br />/ip address &nbsp;<br />add address=10.0.1.1/24 interface=bridge1 network=10.0.1.0 &nbsp;<br />add address=192.168.77.1 interface=vlan1 network=192.168.77.1 &nbsp;<br />/ip dhcp-client &nbsp;<br />add dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp-private disabled=no interface=bridge1 name=dhcp-private &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=vlan1 name=dhcp-public &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=10.0.1.0/24 dns-server=10.0.1.1 gateway=10.0.1.1 netmask=24 &nbsp;<br />add address=192.168.77.0/24 dns-server=192.168.77.1 gateway=192.168.77.1 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br />/ip firewall address-list &nbsp;<br />add address=10.0.1.0/24 list=Private_LAN &nbsp;<br />add address=192.168.77.0/24 list=Public_LAN &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="Разрешить установленные/связанные подключения к роутеру для кэшированного DNS" connection-state=established,related &nbsp;<br />add action=accept chain=input comment="Разрешить Private LAN доступ к роутеру" in-interface=bridge1 src-address-list=Private_LAN &nbsp;<br />add action=accept chain=input comment="Временное разрешение Public_LAN доступа к роутеру" src-address-list=Public_LAN &nbsp;<br />add action=drop chain=input comment="Блокировать весь остальной трафик к роутеру" &nbsp;<br />add action=drop chain=forward comment="Блокировать некорректные подключения" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="Разрешить новые подключения из private LAN" connection-state=established,related,new in-interface=bridge1 &nbsp;<br />add action=accept chain=forward comment="Разрешить новые подключения из public VLAN" connection-state=new in-interface=vlan1 &nbsp;<br />add action=accept chain=forward comment="Разрешить установленные/связанные подключения" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="Блокировать все остальные состояния подключений" &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set winbox address=10.0.1.0/24 &nbsp;<br />set api-ssl disabled=yes <br />
			<i>02.10.2016 04:08:00, UminOtoko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415081</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415081</guid>
			<pubDate>Sun, 02 Oct 2016 04:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415080">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не совсем понимаю всю эту заморочку с бриджами, о которой выше говорили, это же всё про DHCP на VLAN, да? У меня всё работает вот так просто:<br /><br />/interface vlan &nbsp;<br />add interface=ether2-master name=vlan160 vlan-id=160 &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.160.1/24 interface=vlan160 network=192.168.160.0 &nbsp;<br /><br />/ip pool &nbsp;<br />add name=dhcp-pool-vlan160 ranges=192.168.160.32-192.168.160.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp-pool-vlan160 disabled=no interface=vlan160 name=dhcp-vlan160 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.160.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.160.1 &nbsp;<br /><br />Обязательно проверяйте VLAN при прямом подключении к устройству Mikrotik. Я потратил пару дней на поиск проблемы, сделал лабораторку (там всё работало), и в итоге обнаружил, что Cisco-коммутатор, который соединяет мой офис с Mikrotik, — умный и не рассылает VLAN-пакеты в широковещательном режиме. <br />
			<i>01.06.2016 15:40:00, brablc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415080</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415080</guid>
			<pubDate>Wed, 01 Jun 2016 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415079">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался следовать твоему примеру, но у меня не получилось всё настроить правильно. Опишу свою конфигурацию, надеюсь, ты заметишь, где я мог допустить явную ошибку. Заранее спасибо!<br /><br />У нас RouterBOARD 1100AHx2 в роли роутера между кабельным модемом (со статическим IP) и коммутатором MikroTik CRS226-24G-2S+ для нашей локальной сети. В ролях точек доступа WiFi — несколько Apple Airport Extreme. Сейчас у меня есть один приватный, который просто объединяет всю сеть в мост, и ещё один настроен как роутер для публичного доступа.<br /><br />Я бы хотел перенести публичный WiFi на порт 10 RouterBOARD и настроить его так, чтобы у него был только базовый доступ в Интернет.<br /><br />В нашей локальной сети DHCP обслуживает наш Windows файловый сервер, а RouterBOARD выступает как шлюз.<br /><br />Я следовал твоим инструкциям из этого поста, внеся необходимые изменения под свою сеть. Как только я добавляю мосты:<br /><br />/interface bridge port add bridge=bridge-public interface=vlan-guest-ether24 &nbsp;<br />add bridge=bridge-guest interface=ether02-master-local<br /><br />— я теряю возможность маршрутизировать трафик в локальной сети. Если я удаляю эти настройки, всё работает.<br /><br />Есть идеи, в чём может быть проблема? <br />
			<i>31.05.2016 12:58:00, FirstTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415079</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415079</guid>
			<pubDate>Tue, 31 May 2016 12:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN 1003 для Airport Extreme</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415078">VLAN 1003 для Airport Extreme</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, я тут новичок, так что будьте поосторожнее. Мне нужен добрый человек, который объяснит или подскажет статьи о том, как настроить VLAN 1003 для гостевой сети Apple Airport Extreme. Моя конфигурация примерно такая: Оборудование: CRS-125-24G Cloud Router Switch eth1 подключён к интернет-провайдеру, eth2 — главный в локальной сети, eth3 по eth20 переключаются/зависимы от eth2, eth16 подключён к Airport Extreme. Всё работает отлично, но как только я включаю гостевую сеть, любое устройство, подключающееся к гостевому SSID, не получает IP-адрес. Я знаю, что нужно создать VLAN с ID 1003 и новый DHCP пул/адреса и прочее, но не уверен, как это сделать. Технический мануал на сайте Mikrotik для меня слишком сложный. Кто-нибудь может помочь? Спасибо! <br />
			<i>31.08.2015 10:55:00, doozyicecream.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415078</link>
			<guid>http://mikrotik.moscow/forum/forum57/87247-vlan-1003-dlya-airport-extreme/message415078</guid>
			<pubDate>Mon, 31 Aug 2015 10:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
