<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: CRS VLAN Management IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме CRS VLAN Management IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 15 Aug 2026 06:25:07 -0400</pubDate>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427954">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Именно так я и сделал. bridge-local — это конфигурация коммутатора по умолчанию, и он с завода именно так настроен. Всё, что я сделал — создал VLAN, подключил его к мосту и, конечно, настроил DHCP, пул и так далее. <br />
			<i>06.10.2014 01:56:00, xcom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427954</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427954</guid>
			<pubDate>Mon, 06 Oct 2014 01:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427953">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Откуда взялся этот "birdge-local"... Я нигде не вижу, чтобы его определяли? Также, глядя на стартовое сообщение темы, я бы подумал, что конфигурация правильная, но у меня есть похожая, и она тоже не работает. Вопрос, однако, простой: нужно определить VLAN на CRS, подключить к нему DHCP-клиент или сервер и сделать так, чтобы пакеты выходили без тегов на порту. <br />
			<i>03.10.2014 22:33:00, r2504.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427953</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427953</guid>
			<pubDate>Fri, 03 Oct 2014 22:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427952">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Команда, у меня такой же свич. У меня были некоторые проблемы, но с помощью я смог заставить его работать. Хотя мои требования немного отличались, это может помочь или дать другим идею… Вот мои заметки:<br /><br />Сначала создайте vlan в интерфейсах — добавьте vlan и прикрепите его к “bridge-local” или сделайте так:<br />/interface vlan add interface=bridge-local name=vlan2 vlan-id=2<br /><br />Далее назначьте IP этому vlan, в примере используется vlan2:<br />/ip address add address=10.30.10.1 netmask=255.255.255.0 interface=vlan2<br /><br />Теперь добавим пул адресов:<br />/ip pool add ranges=10.30.10.100-10.30.10.200 name=vlan2<br /><br />Создаем DHCP-сервер:<br />/ip dhcp-server add name=guest_vlan2 interface=vlan2<br /><br />Добавляем сеть в DHCP-сервер:<br />/ip dhcp-server network add address=10.30.10.0/24 dns-server=8.8.8.8 gateway=10.30.10.1<br /><br />Теперь выбираем пул для DHCP-сервера, используйте созданный ранее пул с именем “vlan2”. Можно сделать это через GUI, отредактировав DHCP-сервер и выбрав пул. Помните, что интерфейс — vlan2, а пул адресов — vlan2. Убедитесь, что на интерфейсе шлюза включен NAT, обычно он уже включен.<br /><br />Далее работаем с firewall:<br /><br />Создаем список адресов… Вы можете смотреть результат в GUI:<br />/ip firewall address-list add list=bogons address=10.0.0.0/8<br />/ip firewall address-list add list=bogons address=172.16.0.0/26<br />/ip firewall address-list add list=bogons address=192.168.0.0/16<br /><br />Теперь добавляем правило фильтрации:<br />/ip firewall filter add dst-address-list=bogons chain=forward action=log in-interface=vlan2<br /><br />Это означает, что логируется трафик, заходящий на интерфейс vlan2, и идущий к любым из частных IP-адресов. В GUI можно поменять действие с log на drop и переместить правило в начало списка. Теперь гости могут обращаться к любым адресам, кроме тех, что в списке bogons. Хотя bogons — не совсем точное название, обычно оно используется для частных IP в WAN, но мне нравится использовать его здесь.<br /><br />Обратите внимание, что гости все еще могут обращаться к адресам самого роутера, потому что правило действует в цепочке forward. Можно добавить дополнительные правила в цепочку input — например, блокировать любой трафик, приходящий на vlan2, или разрешать ICMP, чтобы пинговать шлюз. Тут можно экспериментировать.<br /><br />Если у вашей гостевой сети есть splash page (страница приветствия), убедитесь, что IP-адрес splash page разрешен. Если splash page находится на сервере в локальной сети, просто добавьте разрешающее правило в цепочке forward прямо перед блокирующим правилом. Правила применяются сверху вниз.<br /><br />Для проверки выполненных настроек:<br />/ip address print where interface=vlan2<br />/ip pool print<br />/ip dhcp-server print<br />/ip dhcp-server network print<br /><br />Вот пример проброса порта:<br />/ip firewall nat add chain=dstnat dst-address=YOURWANIP protocol=tcp dst-port=8088 action=dstnat to-address=YOURLANIP to-port=8088<br /><br />Удачи! <br />
			<i>30.07.2014 17:31:00, xcom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427952</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427952</guid>
			<pubDate>Wed, 30 Jul 2014 17:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427951">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня это частично работает… но сейчас есть несколько багов. В версии 6.12 исправлено много ошибок, и, судя по всему, будет больше примеров с документацией. Пожалуйста, не могли бы вы выложить рабочую конфигурацию VLAN с транк-портом (прозрачным для тегированных VLAN) для uplink на другой коммутатор? Было бы здорово. <br />
			<i>12.04.2014 22:31:00, indnti.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427951</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427951</guid>
			<pubDate>Sat, 12 Apr 2014 22:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427950">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какие-нибудь новости, ребята? Спасибо! <br />
			<i>30.07.2014 15:31:00, vvujasinovic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427950</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427950</guid>
			<pubDate>Wed, 30 Jul 2014 15:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427949">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После выхода версии 6.12 и обновления полной документации я с удовольствием это сделаю. <br />
			<i>12.04.2014 22:40:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427949</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427949</guid>
			<pubDate>Sat, 12 Apr 2014 22:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS VLAN Management IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427948">CRS VLAN Management IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В пятницу я получил CRS125-24G-1S-RM и с тех пор пытаюсь назначить IP-адрес управления VLAN. Следовал руководству с примерами для CRS и смог настроить VLAN на основе портов (хотя трафик с тегами других VLAN протекает, но, судя по всему, пока это лучшее, что можно сделать). В самом низу страницы объясняется, как задать IP для управления VLAN, чтобы коммутатор мог выступать в роли шлюза. Но у меня это не работает. Запустил Wireshark на хосте в VLAN и попытался пропинговать его с коммутатора. В Wireshark вижу ARP-запросы от коммутатора (нетегированные) и ARP-ответы от хоста (тоже нетегированные). Я даже сбрасывал настройки маршрутизатора (удалял всё, что было настроено) и запускал настройки VLAN с нуля, но без результата. Мой экспорт настроек ниже. Кто-нибудь знает, что я делаю не так? У кого-нибудь это работает?<br /><br />[admin@MikroTik] &gt; export<br /><br />jan/02/1970 00:35:59 by RouterOS 6.11 software id = 76PM-XHVB<br /><br />/interface ethernet<br />set [ find default-name=ether1 ] name=ether1-master-local<br />set [ find default-name=ether2 ] master-port=ether1-master-local name=ether2-slave-local<br />set [ find default-name=ether3 ] master-port=ether1-master-local name=ether3-slave-local<br />set [ find default-name=ether4 ] master-port=ether1-master-local name=ether4-slave-local<br />set [ find default-name=ether5 ] master-port=ether1-master-local name=ether5-slave-local<br />set [ find default-name=ether6 ] master-port=ether1-master-local name=ether6-slave-local<br />set [ find default-name=ether7 ] master-port=ether1-master-local name=ether7-slave-local<br />set [ find default-name=ether8 ] master-port=ether1-master-local name=ether8-slave-local<br />set [ find default-name=ether9 ] master-port=ether1-master-local name=ether9-slave-local<br />set [ find default-name=ether10 ] master-port=ether1-master-local name=ether10-slave-local<br />set [ find default-name=ether11 ] master-port=ether1-master-local name=ether11-slave-local<br />set [ find default-name=ether12 ] master-port=ether1-master-local name=ether12-slave-local<br />set [ find default-name=ether13 ] master-port=ether1-master-local name=ether13-slave-local<br />set [ find default-name=ether14 ] master-port=ether1-master-local name=ether14-slave-local<br />set [ find default-name=ether15 ] master-port=ether1-master-local name=ether15-slave-local<br />set [ find default-name=ether16 ] master-port=ether1-master-local name=ether16-slave-local<br />set [ find default-name=ether17 ] master-port=ether1-master-local name=ether17-slave-local<br />set [ find default-name=ether18 ] master-port=ether1-master-local name=ether18-slave-local<br />set [ find default-name=ether19 ] master-port=ether1-master-local name=ether19-slave-local<br />set [ find default-name=ether20 ] master-port=ether1-master-local name=ether20-slave-local<br />set [ find default-name=ether21 ] master-port=ether1-master-local name=ether21-slave-local<br />set [ find default-name=ether22 ] master-port=ether1-master-local name=ether22-slave-local<br />set [ find default-name=ether23 ] master-port=ether1-master-local name=ether23-slave-local<br />set [ find default-name=ether24 ] master-port=ether1-master-local name=ether24-slave-local<br />set [ find default-name=sfp1 ] master-port=ether1-master-local name=sfp1-slave-local<br /><br />/interface vlan<br />add interface=ether1-master-local l2mtu=1584 name=vlan200 vlan-id=200<br /><br />/interface ethernet switch<br />set bridge-type=customer-vid-used-as-lookup-vid<br /><br />/port<br />set 0 name=serial0<br /><br />/interface ethernet switch egress-vlan-translation<br />add customer-vid=200 new-customer-vid=0 ports=ether2-slave-local<br />add customer-vid=200 new-customer-vid=0 ports=ether3-slave-local<br /><br />/interface ethernet switch ingress-vlan-translation<br />add customer-vid=0 new-customer-vid=200 ports=ether2-slave-local sa-learning=yes<br />add customer-vid=0 new-customer-vid=200 ports=ether3-slave-local sa-learning=yes<br /><br />/ip address<br />add address=192.168.88.1/24 comment="default configuration" interface=ether1-master-local network=192.168.88.0<br />add address=192.168.1.1/24 interface=vlan200 network=192.168.1.0<br /><br />/ip upnp<br />set allow-disable-external-interface=no<br /><br />/lcd interface<br />set ether1-master-local interface=ether1-master-local<br />set ether2-slave-local interface=ether2-slave-local<br />set ether3-slave-local interface=ether3-slave-local<br />set ether4-slave-local interface=ether4-slave-local<br />set ether5-slave-local interface=ether5-slave-local<br />set ether6-slave-local interface=ether6-slave-local<br />set ether7-slave-local interface=ether7-slave-local<br />set ether8-slave-local interface=ether8-slave-local<br />set ether9-slave-local interface=ether9-slave-local<br />set ether10-slave-local interface=ether10-slave-local<br />set ether11-slave-local interface=ether11-slave-local<br />set ether12-slave-local interface=ether12-slave-local<br />set ether13-slave-local interface=ether13-slave-local<br />set ether14-slave-local interface=ether14-slave-local<br />set ether15-slave-local interface=ether15-slave-local<br />set ether16-slave-local interface=ether16-slave-local<br />set ether17-slave-local interface=ether17-slave-local<br />set ether18-slave-local interface=ether18-slave-local<br />set ether19-slave-local interface=ether19-slave-local<br />set ether20-slave-local interface=ether20-slave-local<br />set ether21-slave-local interface=ether21-slave-local<br />set ether22-slave-local interface=ether22-slave-local<br />set ether23-slave-local interface=ether23-slave-local<br />set ether24-slave-local interface=ether24-slave-local<br />set sfp1-slave-local interface=sfp1-slave-local<br /><br />/lcd interface pages<br />set 0 interfaces="ether1-master-local,ether2-slave-local,ether3-slave-local,ether4-slave-local,ether5-slave-local,ether6-slave-local,ether7-slave-local,ether8-slave-local,ether9-slave-local,ether10-slave-local,ether11-slave-local,ether12-slave-local"<br />set 1 interfaces="ether13-slave-local,ether14-slave-local,ether15-slave-local,ether16-slave-local,ether17-slave-local,ether18-slave-local,ether19-slave-local,ether20-slave-local,ether21-slave-local,ether22-slave-local,ether23-slave-local,ether24-slave-local" <br />
			<i>24.03.2014 17:18:00, Jammy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427948</link>
			<guid>http://mikrotik.moscow/forum/forum57/88544-crs-vlan-management-ip/message427948</guid>
			<pubDate>Mon, 24 Mar 2014 17:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
