<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RB750Gr3 Индивидуальные VLANы для каждого порта]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RB750Gr3 Индивидуальные VLANы для каждого порта форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 13:42:39 -0400</pubDate>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419737">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если цель — иметь отдельную сеть на каждом порту, VLAN использовать не нужно. Просто назначьте IP-адрес каждому интерфейсу, и L3-маршрутизация соединит всё вместе. Можно также добавить DHCP-сервер для каждой сети, как я показал.<br /><br />Схема: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/334b1f93a7c32956105967e5140c909bc485ef23.jpeg" alt="Пользователь добавил изображение" border="0" /><br /><br />Конфигурация: &nbsp;<br />/ip pool &nbsp;<br />add name=dhcp_pool1 ranges=192.168.1.20-192.168.1.254 &nbsp;<br />add name=dhcp_pool2 ranges=192.168.2.20-192.168.2.254 &nbsp;<br />add name=dhcp_pool3 ranges=192.168.3.20-192.168.3.254 &nbsp;<br />add name=dhcp_pool4 ranges=192.168.4.20-192.168.4.254<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=ether1 name=dhcp1 &nbsp;<br />add address-pool=dhcp_pool2 disabled=no interface=ether2 name=dhcp2 &nbsp;<br />add address-pool=dhcp_pool3 disabled=no interface=ether3 name=dhcp3 &nbsp;<br />add address-pool=dhcp_pool4 disabled=no interface=ether4 name=dhcp4<br /><br />/ip address &nbsp;<br />add address=192.168.1.1/24 interface=ether1 network=192.168.1.0 &nbsp;<br />add address=192.168.2.1/24 interface=ether2 network=192.168.2.0 &nbsp;<br />add address=192.168.3.1/24 interface=ether3 network=192.168.3.0 &nbsp;<br />add address=192.168.4.1/24 interface=ether4 network=192.168.4.0<br /><br />Без Bridge и без VLAN. Просто роутер без каких-либо правил с четырьмя сетями. <br />
			<i>27.10.2018 16:09:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419737</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419737</guid>
			<pubDate>Sat, 27 Oct 2018 16:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419736">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Верно. Если в мосту всего один порт-участник, можно отменить членство этого порта (интерфейса) в мосту и перенести IP-настройки (статический IP-адрес, DHCP-сервер, DHCP-клиент и т.д.) или конфигурацию PPPoE с /interface bridge на /interface ethernet (или wireless, или eoip, если это уместно). После этого можно удалить /interface bridge из конфигурации. <br />
			<i>27.10.2018 13:44:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419736</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419736</guid>
			<pubDate>Sat, 27 Oct 2018 13:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419735">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы не возражаете, еще один вопрос. Сейчас у меня 4 внутренних порта на RB750Gr3 настроены в отдельной подсети с собственным DHCP. Сейчас я размышляю насчет разницы между бриджингом и маршрутизацией (к слову, если это важно, я собираюсь настроить правила файрвола для контроля трафика между подсетями). Я взял за основу стандартную конфигурацию с дефолтным бриджем и просто убрал остальные порты из этого бриджа. Мое предположение такое: бридж нужен только если несколько портов работают в одной подсети, а если нет — то его вообще лучше убрать? <br />
			<i>27.10.2018 13:35:00, anselm13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419735</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419735</guid>
			<pubDate>Sat, 27 Oct 2018 13:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419734">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Различие между L2 и L3 очень полезно. Значит, в моём случае VLAN не нужен. L3 подсети действительно будут соответствовать простой L2 топологии. <br />
			<i>27.09.2018 00:52:00, anselm13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419734</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419734</guid>
			<pubDate>Thu, 27 Sep 2018 00:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419733">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты правильно понял, VLAN нужны только если нужно разделить L3 подсети на уровне L2 и/или создать сложные L2 топологии. В твоём случае, когда у каждой IP-подсети свой отдельный интерфейс, VLAN становятся просто лишними. <br />
			<i>25.09.2018 17:48:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419733</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419733</guid>
			<pubDate>Tue, 25 Sep 2018 17:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419732">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			sindy, Твой комментарий заставил меня задать базовый вопрос новичка, прежде чем я продолжу двигаться в правильном направлении в своих экспериментах методом проб и ошибок. Нужно ли мне создавать vlan для следующего? Или это необходимо только в том случае, если я хочу логически объединить клиентов в одну локальную сеть, независимо от того, где они подключаются? &nbsp;<br /><br />Настроить RB750Gr3 так, чтобы порты 2-5 поддерживали отдельные локальные сети с коммутаторами/точками доступа дальше по цепочке. А затем создать правила файрвола, которые: (1) позволят клиентам на портах 2 и 3 иметь доступ к порту 4, но не к порту 5, (2) запретят подключения с порта 4 ко всем остальным (кроме интернета), и (3) ограничат доступ к управлению роутером только устройствами, физически подключёнными к порту 5. &nbsp;<br /><br />2 — частная локальная сеть &nbsp;<br />3 — гостевая локальная сеть &nbsp;<br />4 — локальная сеть веб-сервера (удалённые серверы доступа) &nbsp;<br />5 — локальная сеть управления роутером <br />
			<i>25.09.2018 01:27:00, anselm13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419732</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419732</guid>
			<pubDate>Tue, 25 Sep 2018 01:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750Gr3 Индивидуальные VLANы для каждого порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419731">RB750Gr3 Индивидуальные VLANы для каждого порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь настроить роутер hEX и ломаю голову. Раньше работал с Cisco и Extreme, так что извините за неграмотность. Хочу настроить порты на устройстве как «маршрутизируемые» порты, чтобы каждый был отдельным интерфейсом. Чтобы просто запустить всё, я наткнулся на пост на форуме (<noindex><a href="http://forum.mikrotik.com/t/untagged-and-tagged-vlan-on-hex-lite/106207/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/untagged-and-tagged-vlan-on-hex-lite/106207/1</a></noindex>), который подсказал применить VLAN-интерфейс к master-порту. Как только я пометил другую сторону тегом, хотя бы смог их пропинговать. Но идея использовать транковые порты мне не нравится — я бы предпочёл, чтобы каждый порт был своим собственным маршрутизируемым интерфейсом.<br /><br />Что я хотел бы сделать: назначить ethernet3 в свой незатегированный VLAN с отдельным IP-интерфейсом. Пробовал назначить VLAN-интерфейс на ethernet3 (с настройкой master в «none»), но не сработало. Потом пробовал назначить IP напрямую на порт — тоже не помогло. Старался повторить конфигурацию ethernet2 (дефолтный master), но не смог заставить работать вне назначения VLAN-интерфейса на дефолтный master-порт.<br /><br />Полагаю, я просто что-то делаю не так. Буду благодарен за любую помощь. <br />
			<i>09.03.2018 03:50:00, stalp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419731</link>
			<guid>http://mikrotik.moscow/forum/forum57/87724-rb750gr3-individualnye-vlany-dlya-kazhdogo-porta/message419731</guid>
			<pubDate>Fri, 09 Mar 2018 03:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
