<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настройка VLAN на Mikrotik 3011 для голоса и данных]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настройка VLAN на Mikrotik 3011 для голоса и данных форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 06 Apr 2026 09:49:53 +0300</pubDate>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430748">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это неправильная часть /interface bridge vlan &nbsp;<br />add bridge=localnetwork tagged=vlan_169_cams,vlan_170_dispatch,vlan_180 untagged=localnetwork vlan-ids=169,170,180 &nbsp;<br /><br />Вы подключаете Bridge/Vlan к VLAN-интерфейсу. Он должен быть подключён к физическим интерфейсам. Нужно указать, какой VLAN вы хотите "вывести" через интерфейсы 6 и 7. Например, нетегированный VLAN 1, тегированные 168,170,180. &nbsp;<br /><br />Если это так, должно быть: &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=localnetwork tagged=localnetwork, ether6-LAN, ether7-LAN vlan-ids=169,170,180 &nbsp;<br /><br />Также мост localnetwork должен быть в тегах. &nbsp;<br /><br />У вас по-прежнему одинаковый IP для VLAN 169 и 170. Так не работает. &nbsp;<br /><br />add address=192.168.169.1/24 interface=vlan_169_cams network=192.168.169.0 &nbsp;<br />add address=192.168.169.1/24 interface=vlan_170_dispatch network=192.168.169.0 &nbsp;<br /><br />Нужно изменить на: &nbsp;<br />add address=192.168.169.1/24 interface=vlan_169_cams network=192.168.169.0 &nbsp;<br />add address=192.168.170.1/24 interface=vlan_170_dispatch network=192.168.170.0 &nbsp;<br /><br />Также советую, чтобы ваш роутер был DNS-сервером для всех сетей. И в вашей сети 180.0/24 не хватает маски сети. &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.168.0/24 dns-server=192.168.168.1 gateway=192.168.168.1 netmask=24 &nbsp;<br />add address=192.168.169.0/24 dns-server=192.168.168.1 gateway=192.168.169.1 netmask=24 &nbsp;<br />add address=192.168.170.0/24 dns-server=192.168.168.1 gateway=192.168.170.1 netmask=24 &nbsp;<br />add address=192.168.180.0/24 dns-server=192.168.168.1 gateway=192.168.180.1 netmask=24 &nbsp;<br /><br />Обновлённый Visio: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/9a5ba10b17795122535e8f99d48a7df6fdde00f9.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>14.11.2018 06:03:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430748</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430748</guid>
			<pubDate>Wed, 14 Nov 2018 06:03:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430747">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что проверил на Cisco Catalyst, и похоже, что после отключения фильтрации VLAN на мосту = локальной сети порты с вышеуказанной конфигурацией работают нормально, а когда включаю фильтрацию VLAN — ничего не работает. <br />
			<i>14.11.2018 03:09:00, sprintership.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430747</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430747</guid>
			<pubDate>Wed, 14 Nov 2018 03:09:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430746">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Должно быть исправлено: 13 ноября 2018, 18:29:21, RouterOS 6.43.4 software id = Z0NI-ZVVR, модель = RouterBOARD 3011UiAS, серийный номер = 71A00530D6DD<br /><br />/interface bridge add dhcp-snooping=yes fast-forward=no name=localnetwork vlan-filtering=yes<br />/interface ethernet set [ find default-name=ether1 ] name=ether1-WAN-Fiber<br />set [ find default-name=ether2 ] name=ether2-WAN-Cable<br />set [ find default-name=ether6 ] name=ether6-LAN<br />set [ find default-name=ether7 ] name=ether7-LAN<br /><br />/interface vlan add interface=localnetwork name=vlan_169_cams vlan-id=169<br />add interface=localnetwork name=vlan_170_dispatch vlan-id=170<br />add interface=localnetwork name=vlan_180_voice vlan-id=180<br /><br />/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik<br /><br />/ip ipsec peer profile set [ find default=yes ] dh-group=modp2048 enc-algorithm=aes-256,3des<br />/ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=0s pfs-group=none<br /><br />/ip pool add name=lan-dhcp ranges=192.168.168.50-192.168.168.220<br />add name=vlan-voice ranges=192.168.180.50-192.168.180.100<br />add name=vlan-cams ranges=192.168.169.2-192.168.169.10<br />add name=vlan-dispatch ranges=192.168.170.50-192.168.170.100<br />add name=VPN-L2tp ranges=10.10.10.10-10.10.10.30<br /><br />/ip dhcp-server add address-pool=lan-dhcp disabled=no interface=localnetwork name=lan-dhcp<br />add address-pool=vlan-voice disabled=no interface=vlan_180_voice lease-time=24m name=vlan-voice<br />add address-pool=vlan-cams disabled=no interface=vlan_169_cams lease-time=24m name=vlan-cams<br />add address-pool=vlan-dispatch disabled=no interface=vlan_170_dispatch lease-time=24m name=vlan-dispatch-dhcp<br /><br />/ppp profile add dns-server=8.8.8.8,8.8.4.4 local-address=10.10.10.1 name=VPN-L2TP remote-address=VPN-L2tp use-encryption=required<br /><br />/interface bridge port add bridge=localnetwork interface=ether6-LAN<br />add bridge=localnetwork interface=ether7-LAN<br /><br />/interface bridge vlan add bridge=localnetwork tagged=vlan_169_cams,vlan_170_dispatch,vlan_180_voice untagged=localnetwork vlan-ids=169,170,180<br /><br />/interface l2tp-server server set authentication=mschap1,mschap2 default-profile=VPN-L2TP enabled=yes keepalive-timeout=disabled<br /><br />/ip address add address=192.168.168.1/24 interface=localnetwork network=192.168.168.0<br />add address=50.238/29 interface=ether1-WAN-Fiber network=50.238<br />add address=96.70/29 interface=ether2-WAN-Cable network=96.70<br />add address=192.168.180.1/24 interface=vlan_180_voice network=192.168.180.0<br />add address=192.168.169.1/24 interface=vlan_169_cams network=192.168.169.0<br />add address=192.168.169.1/24 interface=vlan_170_dispatch network=192.168.169.0<br /><br />/ip dhcp-server network add address=192.168.168.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.168.1 netmask=24<br />add address=192.168.169.0/24 dns-server=8.8.8.8 gateway=192.168.169.1 netmask=24<br />add address=192.168.170.0/24 dns-server=8.8.8.8 gateway=192.168.170.1 netmask=24<br />add address=192.168.180.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.180.1<br /><br />/ip dns set servers=8.8.8.8,8.8.4.4<br /><br />/ip firewall filter add action=accept chain=input dst-port=1701 protocol=udp<br />add action=accept chain=input dst-port=500 protocol=udp<br />add action=accept chain=input dst-port=4500 protocol=udp<br />add action=accept chain=input protocol=ipsec-ah<br />add action=accept chain=input protocol=ipsec-esp<br /><br />/ip firewall mangle add action=mark-connection chain=prerouting connection-state=new in-interface=ether1-WAN-Fiber new-connection-mark=wan1 passthrough=yes<br />add action=mark-connection chain=prerouting connection-state=new in-interface=ether2-WAN-Cable new-connection-mark=wan2 passthrough=yes<br />add action=mark-routing chain=output connection-mark=wan1 new-routing-mark=wan1-out passthrough=yes<br />add action=mark-routing chain=output connection-mark=wan2 new-routing-mark=wan2-out passthrough=yes<br />add action=mark-connection chain=prerouting connection-state=new dst-address-type=!local in-interface=localnetwork new-connection-mark=wan1 passthrough=yes per-connection-classifier=both-addresses:2/0<br />add action=mark-connection chain=prerouting connection-state=new dst-address-type=!local in-interface=localnetwork new-connection-mark=wan2 passthrough=yes per-connection-classifier=both-addresses:2/1<br />add action=mark-routing chain=prerouting connection-mark=wan1 in-interface=localnetwork new-routing-mark=wan1output passthrough=yes<br />add action=mark-routing chain=prerouting connection-mark=wan2 in-interface=localnetwork new-routing-mark=wan2output passthrough=yes<br /><br />/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1-WAN-Fiber<br />add action=masquerade chain=srcnat out-interface=ether2-WAN-Cable<br />add action=masquerade chain=srcnat comment="NAT L2TP/IPSEC" src-address=10.10.10.0/24<br /><br />/ip ipsec peer add address=0.0.0.0/0 exchange-mode=main-l2tp generate-policy=port-override passive=yes secret=12345<br /><br />/ip route add check-gateway=ping distance=1 gateway=50.238. routing-mark=wan1output<br />add check-gateway=ping distance=2 gateway=96.70. routing-mark=wan2output<br />add check-gateway=ping distance=1 gateway=50.238.<br />add check-gateway=ping distance=2 gateway=96.70.<br /><br />/lcd set time-interval=daily<br />/ppp secret add name=test password=test profile=VPN-L2TP service=l2tp<br />/system clock set time-zone-name=America/Chicago<br />/system routerboard settings set silent-boot=no<br /><br />Проверю это на Cisco Catalyst. Теоретически, теперь всё должно быть в порядке, но у меня такое чувство, что балансировка нагрузки работает не совсем правильно, так как большая часть трафика идёт через провайдера по кабелю, который значительно медленнее. Идеально было бы направлять весь HTTP, HTTPS и VoIP трафик только через волоконный провайдер.<br /><br />У меня настроен IPsec VPN, я могу подключиться к WAN IP, но дальше не могу получить доступ к внутренним ресурсам. <br />
			<i>14.11.2018 00:39:00, sprintership.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430746</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430746</guid>
			<pubDate>Wed, 14 Nov 2018 00:39:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430745">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На одном порту может быть только одна нетегированная VLAN, поэтому, чтобы помочь вам, укажите, на каком порту какую VLAN вы хотите видеть (как тегированную, так и нетегированную). <br />
			<i>13.11.2018 05:59:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430745</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430745</guid>
			<pubDate>Tue, 13 Nov 2018 05:59:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430744">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, я имел в виду, что VLAN 1 — тегированный, а VLAN 169, 170 и 180 — нетегированные. VLAN 1 = 192.168.168.1/24 для управления, VLAN 169 = 192.168.169.0/24 для данных, VLAN 170 = 192.168.170.0/24 для диспетчеризации, VLAN 180 = 192.168.180.0/24 для голоса. У меня так же настроено на Peplink, и всё работает отлично. Я подключил телефон Polycom к порту Cisco, телефон работает в голосовом VLAN 180, а мой ноутбук — в VLAN 170, так что, думаю, всё нормально. <br />
			<i>12.11.2018 22:15:00, sprintership.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430744</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430744</guid>
			<pubDate>Mon, 12 Nov 2018 22:15:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка VLAN на Mikrotik 3011 для голоса и данных</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430743">Настройка VLAN на Mikrotik 3011 для голоса и данных</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эксперты, я недавно переключился с Peplink на Mikrotik и пытаюсь разобраться с настройкой Mikrotik, который уже настроен как балансировщик нагрузки с двумя статическими WAN и одной LAN-сетью. Все работает отлично. Но теперь мне нужно начать создавать VLAN для голосового и дата-трафика. Использую коммутаторы Cisco 3560, Cisco SG200 и SG300. Хочу настроить порты ETH как транки и подключить каждый ETH-порт Mikrotik как транк к одному коммутатору. На самом коммутаторе я настрою каждый порт либо как access для одного VLAN-устройства, либо как trunk-порт для телефона и компьютера или телефона и другого сетевого устройства. Прикреплена схема. Мое понимание такое: 192.168.100.1/24 — текущая LAN-сеть, она будет без тегов (untagged), VLANы с тегами: 180 — 192.168.180.1/24 — голос 170 — 192.168.179.1/24 — данные 171 — 192.168.179.1/24 — Wi-Fi 172 — 192.168.172.1/24 — принтеры 173 — 192.168.173.1/24 — гостевая сеть Я новичок в Mikrotik и интересно, как будет выглядеть такая конфигурация и возможна ли она вообще? Спасибо! <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/597167b2b7830a703fba66866975d79b611420a5.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>29.10.2018 12:15:00, sprintership.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430743</link>
			<guid>http://mikrotik.moscow/forum/forum57/88823-nastroyka-vlan-na-mikrotik-3011-dlya-golosa-i-dannykh/message430743</guid>
			<pubDate>Mon, 29 Oct 2018 12:15:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
