@Exhibits

Как сделать на микротике, чтобы физическая сеть и виртуальная (VLAN) видели друг друга?

Добрый день всем!
Есть роутер микротик и коммутатор управляемый 2 уровня D-link DGS 1100-08
У микротика 2 порт настроен на провайдера, 3 порт ПК, 5 порт идет в 1 порт длинка.

Дело в том, что я настроил подсети и они не видят друг друга, на VLAN отсутствует сеть Интернет....Пробовал маршрутизацию через Routers, так и не получилось ничего....Подскажите кто-нибудь добрые люди как правильно прописать маршрут и NAT, чтобы сети видели друг друга и был интернет.

Настройки:
Физическая сеть настроенная (brigde) 192.168.1.0/24 (Настроен DHCP также и DNS)
VLAN (ID 5) настроен (SW) на подсеть 192.168.88.0/24 (также настроен DHCP и DNS)

Пробовал вот такой маршрут:
Dst. Address 192.168.88.0/24 (подсеть VLAN)
Gateway 192.168.1.1 - это шлюз маршрутизатора (Не от провайдера)
Check Gateway PING
Type: Unicast

также сделал и с подсетью физической сети...Прописал наоборот. Что не правильно?)

Настройки NAT в firewall:
Chain: sncnat
Dst. address: 192.168.88.0/24
Action: masquerade
Вот) И ничего....Что может еще не хватать? По сути в роутере я больше ничего не делал (все остальное как бы дефолтовое).
  • Вопрос задан
  • 1541 просмотр
Решения вопроса 1
@6yHTapb78RUS
у вас на порту в д-линке должен быть tagged, а на порту 5 в Микроте untagged. и на Микроте VLAN, который вы хотите подружить с некой сетью, должен быть в том же бридже. ну а потом уже маршруты.
5d334b8e501dc133847378.png
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
gecube
@gecube
системный администратор, программист... все дела..
Tl;dr
Ничего не поменял, рекомендую расписать более подробно, что же хотите на самом деле. И зачем нужен маскарад на адреса в vlan для меня загадка. Как будто пахнет оверинжинирингом.
Касательно сути вопроса - обычно достаточно нужные интерфейсы (vlan, vpn, ethernet, wifi..) тупо засунуть в бридж и внутри микротика заработает АВТОМАГИЯ
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы