<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мосты через 4011]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мосты через 4011 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 07:39:11 -0400</pubDate>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416326">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Принято до введения этого правила? Раньше это было необходимо, так как пакеты обрабатывались IP-файрволом. Сегодня трафик DHCP-клиента не проходит через файрвол. <br />
			<i>22.01.2019 15:22:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416326</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416326</guid>
			<pubDate>Tue, 22 Jan 2019 15:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416325">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это так... У тебя есть DHCP-клиент? Попробуй полностью заблокировать входящий UDP трафик через фаервол. Исправлено. (для меня это новость) <br />
			<i>22.01.2019 15:12:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416325</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416325</guid>
			<pubDate>Tue, 22 Jan 2019 15:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416324">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IP-файервол не влияет на DHCP-клиент. Подробнее смотрите по ссылке: <noindex><a href="http://forum.mikrotik.com/t/firewall-rules-for-wan-interface-dhcp-firewall-rules-without-effect/124362/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/firewall-rules-for-wan-interface-dhcp-firewall-rules-without-effect/124362/1</a></noindex> <br />
			<i>22.01.2019 14:09:00, nescafe2002.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416324</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416324</guid>
			<pubDate>Tue, 22 Jan 2019 14:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416323">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня мы связали два Mikrotik-а, один из них выступал в роли провайдера (ISP), а второй был моим R1. В логе «фейкового провайдера» явно видно, что широковещательный пакет от моего Mikrotik-а идет с порта 68 на 67, НО счетчик брандмауэра остается на 0 пакетах. Что я делаю не так? <br />
			<i>22.01.2019 14:01:00, IcePlanet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416323</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416323</guid>
			<pubDate>Tue, 22 Jan 2019 14:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416322">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правда, я не до конца всё продумал. <br />
			<i>20.01.2019 16:37:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416322</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416322</guid>
			<pubDate>Sun, 20 Jan 2019 16:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416321">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Протокол DHCP работает поверх UDP, основывается на IP и использует широковещательные IP-адреса при необходимости. Подробнее см. <noindex><a href="https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol</a></noindex> <br />
			<i>20.01.2019 16:19:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416321</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416321</guid>
			<pubDate>Sun, 20 Jan 2019 16:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416320">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			DHCP broadcast, запрос и так далее — это уровень 2, а firewall — уровень 3 в модели OSI. <br />
			<i>20.01.2019 16:15:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416320</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416320</guid>
			<pubDate>Sun, 20 Jan 2019 16:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416319">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В протоколе DHCP сервер работает на порту 67, клиент — на 68, UDP. Так что нужно сделать следующее: разрешить исходящие пакеты (chain=output) на порт 67, а для входящих (chain=input) разрешить «установленные и связанные» соединения. Отслеживание соединений (connection tracking) решит остальное. Менялась ли конфигурация на основном роутере (тот, что подключён к провайдеру)? Если да, выложи последнюю версию (/export hide-sensitive compact). Коробка провайдера делает NAT (то есть 192.168.1.0/24)? <br />
			<i>20.01.2019 16:12:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416319</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416319</guid>
			<pubDate>Sun, 20 Jan 2019 16:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416318">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, я понял, что это невозможно, решил проблему на уровне подключения так: на каждом Mikrotik есть 2 физических порта (ETH10 и SFP), подключённых к мосту, и всё обрабатывается этим мостом. Однако, если оба порта подключены одновременно, это действительно не работает. Для интернет-соединения я использую только один порт eth2 на R1.<br /><br />Сейчас я начал настраивать FW и столкнулся с проблемами сразу. Есть 2 простых правила: &nbsp;<br />ПРАВИЛО 1: UDP исходящий на ETH2 к портам 67 и 68 &nbsp;<br />ПРАВИЛО 2: UDP входящий с eth2 с портов 67 и 68 &nbsp;<br /><br />И к этим правилам настроен DHCP-клиент для eth2. &nbsp;<br /><br />Теперь, когда я подключаю этот роутер к устройству провайдера через ETH2, на исходящем соединении я получаю 0 пакетов, а на входящем — 9 (и количество растёт). Естественно, я задаюсь вопросом, как роутер может получить IP-адрес от провайдера, если он даже не запрашивает его? Спасибо за объяснение! <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/2d65a4044d056dd4265cd9c96ec1243e9a4d2970.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>20.01.2019 15:07:00, IcePlanet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416318</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416318</guid>
			<pubDate>Sun, 20 Jan 2019 15:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мосты через 4011</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416317">Мосты через 4011</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я не очень силён в сетях и совершенно новичок в Mikrotik. У меня есть два 4011 (один с WiFi [назовём R2], другой без [R1]). На каждом роутере порты с 6 по 10 выделены для высокоскоростного использования, поэтому я создал VideoBridge для этих портов, и этот мост аппаратно ускорен (то есть любой может общаться с кем угодно, без маршрутизации).<br /><br />На каждом роутере есть DHCP-сервер (для VideoBridge) с диапазоном .64/26 (на R1) и .128/26 (на R2). Диапазон .192/26 используется для устройств с фиксированными IP, которые могут втыкаться куда угодно — либо в R1, либо в R2. Связь между роутерами идёт в первую очередь по SFP+ оптике/10GB, а резервно — по ETH1 (если оба соединения работают, должен использоваться SFP+). Подключение к интернету идёт через ETH3 на R1 или R2 (если оба ETH3 подключены, должен использоваться ETH3 на R1).<br /><br />Сейчас застрял с двумя проблемами: &nbsp;<br />1. Как сделать так, чтобы устройства с фиксированными IP (диапазон .192/26) могли связываться с любыми из диапазона .0/24, независимо от того, используют ли они R1 или R2 (всегда порты 6-10), и наоборот. &nbsp;<br />2. Как обеспечить доступ к интернету для диапазона .0/24 (DHCP и фиксированных IP), вне зависимости от того, к какому ETH3 (R1 или R2) сейчас подключён роутер.<br /><br />Читал несколько тем про несколько шлюзов и резервные подключения к интернету. Кажется, это правильный путь, но собрать всё вместе пока не получается.<br /><br />На данный момент у меня есть аппаратно ускоренный мост, и я думал создать ещё один мост между R1 и R2, а затем на каждом роутере — мост с ETH3. Интернет-трафик планировал NAT-ить на мосту R1-R2, а уже с этого моста брать активный ETH3. Но это не сработало, потому что тогда два моста задействуют ETH1 и SFP+, что запрещено. &nbsp;<br /><br />Пробовал играться с VLAN, но сразу потерял аппаратное ускорение, поэтому, похоже, всё надо делать без VLAN.<br /><br />В приложении — экспорт конфигурации R2 с настроенными административным портом и VideoBridge; сверху попытка с интернетом и мостом R1-R2 (которая не работает). Порты 1,3,4,5, фаервол и WiFi пока не настроены (я только начал).<br /><br />Есть идеи? &nbsp;<br />Export_R2.txt (3.99 KB) <br />
			<i>29.12.2018 23:18:00, IcePlanet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416317</link>
			<guid>http://mikrotik.moscow/forum/forum57/87369-mosty-cherez-4011/message416317</guid>
			<pubDate>Sat, 29 Dec 2018 23:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
