<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Транковый порт и трансляция VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Транковый порт и трансляция VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:06:58 -0400</pubDate>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434393">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Порт доступа VLAN поддерживается аппаратным коммутатором, но транслирование между VLAN поддерживается процессором. Вывод: выбирайте CRSXXX. <br />
			<i>25.07.2018 17:04:00, ADahi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434393</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434393</guid>
			<pubDate>Wed, 25 Jul 2018 17:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434392">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Начинаю задумываться, не закрался ли здесь какой-то баг, смотрите фрагмент конфигурации в этом посте Dealing with VLANs on cisco switch. - #4 от CZFan. В этом случае интерфейсы отображаются, а вот Vlan-id нет? <br />
			<i>25.07.2018 16:55:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434392</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434392</guid>
			<pubDate>Wed, 25 Jul 2018 16:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434391">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Синди, спасибо за твой подробный ответ. Отвечу тебе напрямую по поводу предложения, так как есть несколько моментов, которые стоит обсудить. Спасибо, Синди! <br />
			<i>25.07.2018 16:23:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434391</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434391</guid>
			<pubDate>Wed, 25 Jul 2018 16:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434390">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне понять правильно, что пока вы не настроите access-порты, у вас есть выход в интернет? Но при всём при этом как, чёрт возьми, вам удалось сконфигурировать /interface vlan без указания имени интерфейса? Обычно Tik не позволяет так делать.<br /><br />Вместо<br /><br />/interface vlan &nbsp;<br />add name=ether4vlan10 vlan-id=10 &nbsp;<br />add name=ether4vlan100 vlan-id=100 &nbsp;<br />add name=ether4vlan20 vlan-id=20 &nbsp;<br />add name=ether4vlan30 vlan-id=30 &nbsp;<br />add name=ether4vlan50 vlan-id=50 &nbsp;<br /><br />должно быть так:<br /><br />/interface vlan &nbsp;<br />add interface=ether4 name=ether4vlan10 vlan-id=10 &nbsp;<br />add interface=ether4 name=ether4vlan100 vlan-id=100 &nbsp;<br />add interface=ether4 name=ether4vlan20 vlan-id=20 &nbsp;<br />add interface=ether4 name=ether4vlan30 vlan-id=30 &nbsp;<br />add interface=ether4 name=ether4vlan50 vlan-id=50 &nbsp;<br /><br />Если бы Mikrotik позволял создавать /interface vlan просто так, свисающими в воздухе, я бы списал это на твоё следование Cisco-подходу, где VLAN существует, независимо от того, есть у него порты или нет. Но здесь философия совсем другая: /interface vlan — это труба, которая помечает кадры тегами в одном направлении и снимает теги в обратном. И Tagged-сторона этой трубы всегда должна быть привязана к какому-то интерфейсу, а сама безтеговая сторона — это интерфейс.<br /><br />Кроме того, раз ты, похоже, планируешь использовать ‘Tik как маршрутизатор с несколькими VLAN на одном порте и не собираешься нигде мостить эти VLAN, можно значительно упростить конфигурацию на следующем этапе: вместо того чтобы делать /interface vlan единственным портом своих уникальных мостов, можешь напрямую прикрепить IP-настройки (/ip address, /ip dhcp-server) к /interface vlan (после того, как удалишь этот /interface vlan из моста).<br /><br />Что касается /ip dhcp-server, я не совсем понимаю, что ты хочешь сделать. Поскольку устройства подключены к VLAN через access-порты внешнего коммутатора, relay — лишний, ведь он указывает IP из той же подсети, что и пул, и это вряд ли имеет смысл. И только клиенты, получающие аренду из 10.10.10.0/24 и 10.10.80.0/24, получат шлюз по умолчанию от DHCP-сервера, потому что /ip dhcp-server network есть только для этих двух сетей. Это так и задумано? <br />
			<i>25.07.2018 10:05:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434390</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434390</guid>
			<pubDate>Wed, 25 Jul 2018 10:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434389">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge<br />add fast-forward=no name=bridgevlan10<br />add fast-forward=no name=bridgevlan20<br />add fast-forward=no name=bridgevlan30<br />add fast-forward=no name=bridgevlan50<br />add fast-forward=no name=bridgevlan100<br />/interface ethernet<br />set [ find default-name=ether3 ] name=ether4<br />set [ find default-name=ether4 ] name=ether5<br />set [ find default-name=ether5 ] name=ether6<br />/interface wireless<br />set [ find default-name=wlan1 ] ssid=MikroTik<br />set [ find default-name=wlan2 ] ssid=MikroTik<br />/interface vlan<br />add name=ether4vlan10 vlan-id=10<br />add name=ether4vlan100 vlan-id=100<br />add name=ether4vlan20 vlan-id=20<br />add name=ether4vlan30 vlan-id=30<br />add name=ether4vlan50 vlan-id=50<br />/interface list<br />add name=WAN<br />add name=LAN<br />/interface wireless security-profiles<br />set [ find default=yes ] supplicant-identity=MikroTik<br />/ip pool<br />add name=dhcp_pool0 ranges=10.10.10.20-10.10.10.250<br />add name=dhcp-pool20 ranges=10.10.20.20-10.10.20.250<br />add name=dhcp-pool30 ranges=10.10.30.20-10.10.30.250<br />add name=dhcp-pool50 ranges=10.10.50.20-10.10.50.250<br />/ip dhcp-server<br />add address-pool=dhcp_pool0 disabled=no interface=bridgevlan10 name=dhcp-vlan10 relay=10.10.10.1<br />add address-pool=dhcp-pool20 disabled=no interface=bridgevlan20 name=dhcp-vlan20 relay=10.10.20.1<br />add address-pool=dhcp-pool30 disabled=no interface=bridgevlan30 name=dhcp-vlan30 relay=10.10.30.1<br />add address-pool=dhcp-pool50 disabled=no interface=bridgevlan50 name=dhcp-vlan50 relay=10.10.50.1<br />/system logging action<br />set 1 disk-file-name=log<br />/interface pppoe-client<br />add add-default-route=yes disabled=no interface=*1 name=pppoe-out1 use-peer-dns=yes user=ISP-username<br />/interface bridge port<br />add bridge=bridgevlan10 interface=ether4vlan10<br />add bridge=bridgevlan100 interface=ether4vlan100<br />add bridge=bridgevlan20 interface=ether4vlan20<br />add bridge=bridgevlan30 interface=ether4vlan30<br />add bridge=bridgevlan50 interface=ether4vlan50<br />/interface list member<br />add list=WAN<br />add list=LAN<br />add interface=pppoe-out1 list=WAN<br />add list=LAN<br />/ip address<br />add address=10.10.88.1/24 interface=bridgevlan100 network=10.10.88.0<br />add address=10.10.10.1/24 interface=bridgevlan10 network=10.10.10.0<br />add address=10.10.20.1/24 interface=bridgevlan20 network=10.10.20.0<br />add address=10.10.30.1/24 interface=bridgevlan30 network=10.10.30.0<br />add address=10.10.50.1/24 interface=bridgevlan50 network=10.10.50.0<br />add address=10.10.80.10/24 interface=ether4 network=10.10.80.0<br />/ip dhcp-client<br />add dhcp-options=hostname,clientid<br />/ip dhcp-server network<br />add address=10.10.10.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.10.10.1<br />add address=10.10.80.0/24 gateway=10.10.80.10 netmask=24<br />/ip firewall address-list<br />add address=facebook.com list=Facebook<br />add address=www.facebook.com list=Facebook2<br />add address=www.youtube.com list=YouTube<br />/ip firewall filter<br />add action=fasttrack-connection chain=forward connection-state=established,related connection-type=""<br />add action=drop chain=forward comment=Facebook disabled=yes dst-address-list=Facebook log=yes<br />add action=drop chain=forward comment=Facebook2 disabled=yes dst-address-list=Facebook2 log=yes<br />add action=drop chain=forward comment=YouTube disabled=yes dst-address-list=YouTube log=yes<br />add action=fasttrack-connection chain=forward connection-state=established,related<br />/ip firewall nat<br /># no interface<br />add action=redirect chain=dstnat comment="Redirect\F3n proxy" dst-port=80 in-interface=*2 log=yes protocol=tcp to-ports=8080<br />add action=masquerade chain=srcnat out-interface-list=WAN<br />/ip proxy<br />set cache-on-disk=yes cache-path=disk1/lost+found enabled=yes max-client-connections=1000 max-server-connections=1000 serialize-connections=yes<br />/ip service<br />set telnet disabled=yes<br />set ftp disabled=yes<br />set www address=10.10.0.0/16,10.10.10.0/24<br />set ssh disabled=yes<br />set api disabled=yes<br />set winbox address=10.10.0.0/16,10.10.10.0/24<br />set api-ssl disabled=yes<br />/ip smb<br />set allow-guests=no domain=myowndomain<br />/ip smb shares<br />set [ find default=yes ] directory=/pub<br />/ip smb users<br />add name=it read-only=no<br />/system clock<br />set time-zone-name=Europe/London<br />/system logging<br />set 0 action=disk<br />set 1 action=disk<br />set 2 action=disk<br />/system routerboard settings<br />set silent-boot=no<br />[admin@MikroTik] &gt; Итак, в чём, по-вашему, проблема? Как только я настраиваю порт доступа на свитче на VLAN 10, 20, 30… я не могу пропинговать соответствующий VLAN-адрес, заданный в MikroTik, и при этом нет выхода в интернет. Спасибо! <br />
			<i>25.07.2018 09:00:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434389</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434389</guid>
			<pubDate>Wed, 25 Jul 2018 09:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434388">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Sindy! Спасибо за совет. Я слишком новичок в Mikrotik. Сейчас выложу свою полную конфигурацию. <br />
			<i>25.07.2018 08:59:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434388</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434388</guid>
			<pubDate>Wed, 25 Jul 2018 08:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434387">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Winbox или WebFig нажмите кнопку [Terminal], чтобы открыть окно командной строки. Затем следуйте инструкциям в моей автоматической подписи. <br />
			<i>24.07.2018 15:57:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434387</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434387</guid>
			<pubDate>Tue, 24 Jul 2018 15:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434386">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я вернулся после множества тестов. Наконец, провайдер убедился и предоставил роутер, который можно перевести в «bridge mode». Я настроил режим моста и сконфигурировал Mikrotik для подключения через PPPoE. Пока что всё правильно. Правило NAT (то, что создаётся автоматически) отлично работает, преобразуя трафик из VLAN1 для выхода через WAN-порт. <br /><br />Теперь проблема появляется, когда я добавляю остальные VLANы и их настройки. <br /><br />Во-первых, Cisco-коммутатор напрямую подключён к Mikrotik с такой конфигурацией: &nbsp;<br />switch trunk encapsulation dot1q &nbsp;<br />switch mode trunk &nbsp;<br />switch trunk allowed vlan 10,20,30,100 &nbsp;<br /><br />Затем другой порт на этом Cisco-коммутаторе настроен как: (сюда я подключаю ноутбук для тестов) &nbsp;<br />switch mode access &nbsp;<br />switch access vlan 10 &nbsp;<br /><br />На Mikrotik: (не знаю, как экспортировать конфигурацию, чтобы вставить сюда, что-то вроде «show running-config» в Cisco) &nbsp;<br />Все VLANы созданы. У каждого VLAN есть IP-адрес. У каждого VLAN есть собственный бридж с соответствующим именем. Дополнительных правил NAT не добавлял. &nbsp;<br /><br />В чём может быть проблема? Спасибо! <br />
			<i>24.07.2018 15:40:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434386</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434386</guid>
			<pubDate>Tue, 24 Jul 2018 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434385">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, ADahi, что поучаствовали в этой теме. На данный момент, с такой простой конфигурацией, я не думаю, что CRS нужен, но понимаю, что с точки зрения CPU и железа он бы работал лучше. Ниже приведена конфигурация, которая решила проблему. Спасибо, CZFan. Я посмотрел тот пост, не сказал бы, что ситуация такая же. Похоже, sindy указал, куда именно смотреть.<br /><br />Привет, sindy! Спасибо, что взглянул на этот код и указал на ошибки. Не понимаю, как Mikrotik разрешил такое сделать. Но назначение физического интерфейса решило проблему. Вообще, мне было любопытно насчёт твоего совета по удалению бриджей (в других постах и видео я учился делать именно через бриджи, поэтому и пробовал так), поэтому я удалил бриджи и связанные с ними интерфейсы. Всё работает как часы. Я смог обеспечить интернет на каждой VLAN, плюс каждый DHCP-сервер выдаёт правильный IP в зависимости от VLAN. Большое спасибо за подсказку.<br /><br />Вот сам код:<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name="ether2 - WAN"  <br />set [ find default-name=ether2 ] name="ether4 - LAN"  <br /> &nbsp;<br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface="ether2 - WAN" name=pppoe-out1 use-peer-dns=yes user=ISP´s-username &nbsp;<br /> &nbsp;<br />/interface vlan &nbsp;<br />add interface="ether4 - LAN" name=ether4vlan10 vlan-id=10 &nbsp;<br />add interface="ether4 - LAN" name=ether4vlan100 vlan-id=100 &nbsp;<br />add interface="ether4 - LAN" name=ether4vlan20 vlan-id=20 &nbsp;<br />add interface="ether4 - LAN" name=ether4vlan30 vlan-id=30 &nbsp;<br />add interface="ether4 - LAN" name=ether4vlan50 vlan-id=50 &nbsp;<br /> &nbsp;<br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /> &nbsp;<br />/ip pool &nbsp;<br />add name=dhcp-pool10 ranges=10.0.10.20-10.0.10.250 &nbsp;<br />add name=dhcp-pool20 ranges=10.0.20.20-10.0.20.250 &nbsp;<br />add name=dhcp-pool30 ranges=10.0.30.20-10.0.30.250 &nbsp;<br />add name=dhcp-pool50 ranges=10.0.50.20-10.0.50.250 &nbsp;<br /> &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool10 disabled=no name=dhcp-vlan10 &nbsp;<br />add address-pool=dhcp-pool20 disabled=no name=dhcp-vlan20 &nbsp;<br />add address-pool=dhcp-pool30 disabled=no name=dhcp-vlan30 &nbsp;<br />add address-pool=dhcp-pool50 disabled=no name=dhcp-vlan50 &nbsp;<br /> &nbsp;<br />/tool user-manager customer &nbsp;<br />set admin access=own-routers,own-users,own-profiles,own-limits,config-payment-gw &nbsp;<br /> &nbsp;<br />/interface list member &nbsp;<br />add interface="ether2 - WAN" list=WAN &nbsp;<br />add interface="ether4 - LAN" list=LAN &nbsp;<br />add interface=pppoe-out1 list=WAN &nbsp;<br /> &nbsp;<br />/ip address &nbsp;<br />add address=10.0.88.1/24 interface=ether4vlan100 network=10.0.88.0 &nbsp;<br />add address=10.0.10.1/24 interface=ether4vlan10 network=10.0.10.0 &nbsp;<br />add address=10.0.20.1/24 interface=ether4vlan20 network=10.0.20.0 &nbsp;<br />add address=10.0.30.1/24 interface=ether4vlan30 network=10.0.30.0 &nbsp;<br />add address=10.0.50.1/24 interface=ether4vlan50 network=10.0.50.0 &nbsp;<br />add address=10.0.80.10/24 interface="ether4 - LAN" network=10.0.80.0 &nbsp;<br /> &nbsp;<br />/ip dhcp-client &nbsp;<br />add dhcp-options=hostname,clientid interface="ether2 - WAN" &nbsp;<br /> &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=10.0.10.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.0.10.10 netmask=24 &nbsp;<br />add address=10.0.20.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.0.20.10 netmask=24 &nbsp;<br />add address=10.0.30.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.0.30.10 netmask=24 &nbsp;<br />add address=10.0.50.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.0.50.10 netmask=24 &nbsp;<br />add address=10.0.80.0/24 gateway=10.0.80.10 netmask=24 &nbsp;<br /> &nbsp;<br />/ip firewall address-list &nbsp;<br />add address=facebook.com list=Facebook &nbsp;<br />add address=www.facebook.com list=Facebook2 &nbsp;<br />add address=www.youtube.com list=YouTube &nbsp;<br /> &nbsp;<br />/ip firewall filter &nbsp;<br />add action=fasttrack-connection chain=forward connection-state=established,related connection-type="" &nbsp;<br />add action=drop chain=forward comment=Facebook disabled=yes dst-address-list=Facebook log=yes &nbsp;<br />add action=drop chain=forward comment=Facebook2 disabled=yes dst-address-list=Facebook2 log=yes &nbsp;<br />add action=drop chain=forward comment=YouTube disabled=yes dst-address-list=YouTube log=yes &nbsp;<br />add action=fasttrack-connection chain=forward connection-state=established,related &nbsp;<br /> &nbsp;<br />/ip firewall nat &nbsp;<br />add action=redirect chain=dstnat comment="Redirect\F3n proxy" dst-port=80 in-interface="ether4 - LAN" log=yes protocol=tcp to-ports=8080 &nbsp;<br />add action=masquerade chain=srcnat out-interface-list=WAN &nbsp;<br /> &nbsp;<br />/ip proxy &nbsp;<br />set cache-on-disk=yes cache-path=disk1/lost+found enabled=yes max-client-connections=1000 max-server-connections=1000 serialize-connections=yes &nbsp;<br /> &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www address=10.0.0.0/16,10.10.10.0/24 &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set winbox address=10.0.0.0/16,10.10.10.0/24 &nbsp;<br />set api-ssl disabled=yes &nbsp;<br /> &nbsp;<br />/ip smb &nbsp;<br />set allow-guests=no domain=owndomain &nbsp;<br /> &nbsp;<br />/ip smb users &nbsp;<br />add name=it read-only=no &nbsp;<br /> &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/London &nbsp;<br /> &nbsp;<br />/system logging &nbsp;<br />set 0 action=disk &nbsp;<br />set 1 action=disk &nbsp;<br />set 2 action=disk &nbsp;<br /> &nbsp;<br />/tool user-manager database &nbsp;<br />set db-path=user-manager &nbsp;<br /> &nbsp;<br />[admin@MikroTik] &gt;  <br /><br />Пока что это решило проблему с разными VLAN и роутером провайдера. <br />
			<i>26.07.2018 14:48:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434385</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434385</guid>
			<pubDate>Thu, 26 Jul 2018 14:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434384">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Понял, если так объяснить, мне это кажется логичным и совпадает с вашей конфигурацией, где ether4 сам по себе (представляющий нетегированный трафик L3) имеет IP-настройку и к нему подключён полностью настроенный DHCP-сервер. VLAN 1 на Cisco по умолчанию является native VLAN для всех портов, и даже на транковых портах кадры, внутрь помеченные ID native VLAN, при выходе идут без тэга (что делает такой порт «гибридным» по терминологии других производителей). Работа Mikrotik с VLAN ID 1 сложнее для понимания, но, видимо, установка pvid=1 (аналог cisco switchport trunk native vlan) на интерфейсе означает, что безтеговые кадры остаются без тэга при входе, что невозможно на большинстве обычных свитчей, где внутри всё идёт с тегом. Можно так сделать, но делать это сразу необязательно — это просто упростит конфигурацию, а не решит проблему. Отсюда у меня вопрос: указание ether4 в качестве интерфейса для каждого /interface vlan хотя бы для VLAN с настроенным DHCP-сервером решило проблему? <br />
			<i>25.07.2018 17:43:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434384</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434384</guid>
			<pubDate>Wed, 25 Jul 2018 17:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Транковый порт и трансляция VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434383">Транковый порт и трансляция VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Хочу настроить трансляцию VLAN на RB951. Вот текущая ситуация: все компьютеры и сетевые устройства в одной подсети (192.168.0.0/22). К интернету подключён один роутер от провайдера, который не поддерживает транковые порты на своих LAN-портах и не умеет переводить VLAN... очень ограниченный, честно говоря. Все коммутаторы в сети — 3750G и 3560G. Два из 3750G подключены напрямую к Mikrotik, а Mikrotik затем напрямую к роутеру провайдера через WAN-порт. На всех Cisco-коммутаторах настроены разные VLAN для разделения доступа между отделами. <br /><br />Я пытался (безуспешно) перевести все VLAN, получаемые с Cisco, в VLAN 1. Создавал все VLAN, мосты для каждого VLAN и так далее, как прочитал на этом форуме — без результата. Также пробовал форвардить весь трафик с помощью статических маршрутов на WAN-порт Mikrotik — тоже не помогло. Пробовал и с NAT, и без NAT — результат одинаковый. <br /><br />Так что, в первую очередь, способен ли RB951 на такую задачу? Если да, то какая будет лучшая конфигурация? Должен ли WAN-порт Mikrotik быть с VLAN 1 в виде tagged (ingress/egress) или лучше сделать его access-портом и просто пропускать весь трафик со всеми тегами?<br /><br />Спасибо за внимание! <br />
			<i>02.07.2018 17:11:00, Bender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434383</link>
			<guid>http://mikrotik.moscow/forum/forum57/89184-trankovyy-port-i-translyatsiya-vlan/message434383</guid>
			<pubDate>Mon, 02 Jul 2018 17:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
