@Capitollium

Правильно ли настроен Mikrotik?

У предприятия есть 1 офис и 2 филиала, все офисы подключены к одному и тому же провайдеру интернета.
На каждый роутер ISP раздает на ether1 по два VLAN (100,101,103) для WAN IP и VLAN 200 для объединения офисов в L2 сеть. Далее Vlan200 на каждом роутере добавлен в бридж с остальными портами. Шлюзом и dchp сервером для всех хостов есть R1, для всех офисов Pubic IP тот, который приходит на VLAN 100. VLAN 101 и 103 с Public IP используются только для управления R2 и R3 (с включением romon потребность отпала). Проблема в том что иногда сеть работает не стабильно. RSTP работает не правильно. Рутом с приоритетом 0x1000 есть R1, R2 смотрит на рута через VLAN 200, но R3 делает себя тоже рутом с приоритетом 0x8000, хотя через l2 видит R1. И как тогда работает транк между провайдером и маршрутизаторами, если из vlanов на микротиках настроен только interfaces/vlan?
На сколько правильно/неправильно настроен VLAN и mikrotik в целом?
65323904a6e02591465538.jpeg
  • Вопрос задан
  • 336 просмотров
Пригласить эксперта
Ответы на вопрос 2
jamakasi666
@jamakasi666
Просто IT'шник.
RSTP и не должен работать в случае с vlan'ами и вашей схемой, тут нужен mstp.
Ответ написан
Комментировать
ArteMoon
@ArteMoon
Развиваюсь
Формально все настроено верно, то есть работать должно если провайдер не фильтрует l2, но я бы не пускал бы нешифрованный трафик через провайдера, соединил бы филиалы на vlan200 шифрованным каналом, условным gre+ipsec или wg и настроил маршрутизацию. Если по каким-то причинам обязательно нужна связность филиалов на уровне l2 — eoip+ipsec
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы