<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Опция DHCP 82 / DHCP-Snooping]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Опция DHCP 82 / DHCP-Snooping форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 23:04:22 +0300</pubDate>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432476">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли примеры конфигураций для такой настройки? <br />
			<i>01.03.2021 19:54:00, elico.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432476</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432476</guid>
			<pubDate>Mon, 01 Mar 2021 19:54:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432475">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты не нашёл простой способ узнать номер vlan_xxx? <br />
			<i>22.07.2020 14:15:00, Abner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432475</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432475</guid>
			<pubDate>Wed, 22 Jul 2020 14:15:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432474">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@alexcherry, как у тебя с настройками? Пришли конфигурацию, я попробую у себя. Agent-Circuit-Id должен настраиваться с помощью плейсхолдеров, типа %m = MAC-адрес интерфейса, %n = имя интерфейса (кастомное имя), %i = ID интерфейса XX (например, 01, 02, 03…). Информация может быть переменной длины. <noindex><a href="https://tools.ietf.org/html/rfc3046" target="_blank" rel="nofollow" >https://tools.ietf.org/html/rfc3046</a></noindex> <br />
			<i>17.05.2018 05:32:00, RcRaCk2k.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432474</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432474</guid>
			<pubDate>Thu, 17 May 2018 05:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432473">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, кто-нибудь использует Option82 в продакшене с RouterOS? Я немного поигрался с Option 82 на RouterOS, всё работает нормально, только VLAN номер не передаётся. У меня есть роутер с проброшенными портами и аппаратным ускорением (работает как свич). На нём запущен Relay. Ether1 подключён к месту с DHCP-сервером. Физические порты ether2-ether6 настроены с VLAN и связаны с клиентами. DHCP-сервер получает два параметра: Agent-Remote-Id = 0x500000140000 Agent-Circuit-Id = 0x500000020005 Remote-Id — это MAC/идентификатор DHCP Relay. Его можно изменить в Relay на любую строку для идентификации, например MY_AP_1. Когда так сделал, в Radius получаю HEX Agent-Remote-Id = 0x4d595f41505f31, преобразуя в строку — получается MY_AP_1. Ладно, с Agent-Remote-Id понятно, теперь проверим Agent-Circuit-Id. Для сравнения с Cisco: Cisco Agent-Circuit-Id = 0x000403230001. Cisco говорит, что первые 4 байта — это внутренние значения, вроде длины и прочего, а последние 6 байт — полезные. В нашем случае 0323-00-01 — это VLAN 0323, 00 01 — GigabitEthernet 0/1. А значения Mikrotik: Mikrotik Agent-Circuit-Id = 0x500000020005. Тут просто одно значение 50:00:00:02:00:05 — это MAC адрес порта ether6 на Relay, к которому физически подключён клиент. Отлично, кто-то жаловался, что RouterOS всегда шлёт одинаковый MAC, но это не так, всё работает правильно, как должно: когда я меняю порт подключения клиента, получаю: ether4, Agent-Circuit-Id= 50:00:00:02:00:03 ether5, Agent-Circuit-Id= 50:00:00:02:00:04 Если у меня один клиент на порту без VLAN — всё хорошо. Единственная проблема, когда у нас много VLAN-ов, например VLAN на каждого клиента на одном физическом интерфейсе. Простой пример — AP с WLAN-интерфейсом и подключёнными клиентами. У каждого клиента может быть свой VLAN. Номер VLAN не передаётся в Circuit-ID, и для меня единственный вариант — менять MAC-адреса для каждого VLAN на Relay-роутере, чтобы идентифицировать клиентов в таком сценарии. Я могу так сделать, но это довольно сложная настройка. Нужно добавить VLAN в отдельный Bridge и прописать: interface bridge set bridge1 admin-mac=aa:bb:aa:bb:aa:bb auto-mac=no В этом случае вместо 50:00:00:02:00:05 в Agent-Circuit-Id получаю ID моего VLAN803: Agent-Circuit-Id = 0xaabbaabbaabb. <br />
			<i>19.01.2018 09:48:00, alexcherry.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432473</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432473</guid>
			<pubDate>Fri, 19 Jan 2018 09:48:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432472">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, новый CRS326 с прошивкой SWoS 2.5 при работе с DHCP Router на RoS действительно при первом подключении клиентского устройства передаёт информацию о порте... Но если вы выдернете кабель и потом подключитесь через другой порт, Relay-Agent-Info не всегда передаётся на DHCP-сервер. То есть эта функция работает, но только при первом подключении с моего ПК и при первом, а иногда и при других подключениях с подключённого Mikrotik. Должен ли Relay-Agent-Info передаваться каждый раз при отправке DHCP-запроса? (Буду рад отзывам от других.)<br /><br />Следующая классная штука — принимать на DHCP-сервере Mikrotik статические аренды не по MAC-адресу, а по Agent Circuit ID. Аналогично для PPPoE-аутентификации — использовать это вместо логина и пароля. <br />
			<i>05.10.2017 05:10:00, scampbell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432472</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432472</guid>
			<pubDate>Thu, 05 Oct 2017 05:10:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432471">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотрите сюда: <noindex><a href="http://forum.mikrotik.com/t/swos-version-2-5-released/112263/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/swos-version-2-5-released/112263/1</a></noindex>, а мы тем временем ждём ROS, к сожалению. <br />
			<i>15.09.2017 16:07:00, juliokato.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432471</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432471</guid>
			<pubDate>Fri, 15 Sep 2017 16:07:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опция DHCP 82 / DHCP-Snooping</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432470">Опция DHCP 82 / DHCP-Snooping</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, можно ли в ROS запустить DHCP-Snooping с Option 82? Нам хотелось бы добавить информацию об интерфейсе в DHCP-запрос клиента (DHCP Option 82). Мы ставим Mikrotik Router-Boards в здания, чтобы подключить больше одного клиента. Чтобы знать, какой клиент запросил DHCP-арендный адрес, нам нужно знать порт (ether1) или MAC-адрес порта, с которого пришёл запрос. У нас все интерфейсы в одном bridge-интерфейсе, потому что мы ограничиваем скорость каждого клиента на устройстве по порту (фильтрация включена для bridge-интерфейсов). Так как же использовать Option 82? Было бы круто, если бы можно было написать скрипт, который добавляет bridge-фильтр, чтобы разрешить в сеть общаться только этому MAC-адресу. И чтобы при этом гарантировать, что одновременно выдается максимум 1 или 2 IP-адреса. <br />
			<i>21.04.2017 10:51:00, RcRaCk2k.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432470</link>
			<guid>http://mikrotik.moscow/forum/forum57/88994-optsiya-dhcp-82-_-dhcp_snooping/message432470</guid>
			<pubDate>Fri, 21 Apr 2017 10:51:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
