@kom_a_ru
инженер- системотехник, программист

Как Пробросить VLAN c одного интерфейса Mikrotik RB951 на другой?

Имеется Mikrotik RB951G-2HnD. На ether5 блока приходят две VLAN сети c блока, обеспечивающего выход в Интернет. На этом ж блоке реализован DHCP сервер, фильтрация и ограничение скорости доступа для пользователей и т.п. Сеть №1 имеет ID=10 и называется VLAN10, сеть № 2 имеет ID=20 и называется VLAN20. Остальные выходы ether1-ether4 имеют каждый по 2 VLAN объединены в 2 моста по соответстсвующим VLAN. Т.е. VLAN10 выхода ether1 вместе с остальными VLAN10 других выходов ether2-ether4 объединяется в мост Br_VLAN10, а VLAN20 выхода ether1 с другими VLAN 20 - в мост Br_VLAN20. ТЕперь в чем собственно проблема. Блок RB951 на мост Br_VLAN20 формирует Hotspot сеть со своим DHCP, DNS работает нормально, все настроено. Но мост Br_VLAN10 должен получать IP адреса и всю информацию через VLAN10 выхода ether5 с блока доступа контроля в Интернет. Другими словами, пакеты компьютеров моста Br_VLAN10 должны сквозняком проходить через RB951 на VLAN10 выхода ether5, никак не обрабатываясь. И точно также пакеты с VLAN10 выхода ether5 должны уходить на компьютеры моста Br_VLAN10 также без обработки. Особенно это касается широковещательных DHCP запросов, которые должны обрабатываться только блоком выхода в Интернет. И вот тут у меня произошла загвоздка. Я пробовал тупо объединять все VLAN10 в один мост - не получается, компьютеры не получают IP от сервера. Пробовал делать Fasttrack - аналогично. При построении цепочек dstnat и scrnat блок ругается, что не может выстроить цепочку, потому что видите ли ether5 не может участвовать в prerouting и forward цепочках. Может быть есть простой способ решить мою проблему?
  • Вопрос задан
  • 532 просмотра
Пригласить эксперта
Ответы на вопрос 2
@feanor7
Системный администратор
Перечитайте Ваше писание, нифига непонятно.
У вас уже есть vlan в каждом интерфейсе, почему бы в бридж их все не объединить?
routeworld.ru/set-i-internet/theory/143-marshrutiz...
Ответ написан
@Drno
Fasstrack выключите впринципе....
Содаете vlan на интерфейсе с которого надо и на который надо. Объединяете их в bridge. Всё
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы