Как настраиваются маршрутизация между Vlan на mikrotik CRS326-24-2S?
на mikrotik CRS326-24-2S созданы 3 Vlana (Vlan 2, Vlan 3, Vlan 4 ), создан соответствующие bridge_vlan2,bridge_vlan3,bridge_vlan4. Пользователи каждый работает в своем Vlan. Как настроить маршруты, чтобы пользователи с Vlan3 имели доступ к Vlan 2 и к Vlan 4
Во первых не нужно плодить бриджи для VLAN'ов https://wiki.mikrotik.com/wiki/Manual:CRS3xx_serie...
Во вторых L3 свич из CRS такой себе, больше гигабита на всех не получите. А так добавляете на бридж VLAN интерфейсы, прописываете адреса и радуетесь
Evko_l, у вас вопрос про маршрутизацию, а ВНЕЗАПНО выясняется, что на самом деле про ограничение трафика. Не надо так.
Просто добавьте запрещающее правило в цепочку forward в ip/firewall in-interface=bridge_vlan2 out-interface=bridge_vlan4
Dmitry, У меня не ходит трафик между Vlan, я и спрашиваю как настроить маршрутизацию трафика между Vlan -ми. У меня и без запрещающего правила не ходят пакеты
Dmitry, необходимо настроить, чтобы из Vlan4 ( bridge_vlan_4) был доступ к Vlan5 ( bridge_vlan_5) и к Vlan3 ( bridge_vlan_333). А в Vlan5 ( bridge_vlan_5) и Vlan3 ( bridge_vlan_333) пакеты ходили только в своих Vlan -нах
Evko_l, вы назначаете адрес на интерфейс, который входит в бридж. Ether2. Адрес нужно вешать не на интерфейс, а на сам bridge в который входит интерфейс. у вас ещё есть DHCP клиенты, у вас выше есть ещё одно маршрутизирующее устройство? Приложите топологию сети. А то какая-то дичь )
Dmitry, Да, но практических задач было мало, так как только планируем мигрировать на Микротик с Б\У циско. Но я правда стараюсь по памяти вспоминать настройки и высказываться, куда бы смотрел Я.