• Как в трафик инспектор добавить пользователей из разных VLAN?

    @Chaynik_zakipel Автор вопроса
    Т.Е. на карточки должны VLAn поддерживать ?
  • Как создать и настроить VLAN на предприятии?

    @Chaynik_zakipel Автор вопроса
    Спасибо за ссылку, обязательно изучу
  • Как разделить 1 сеть на несколько подсетей?

    @Chaynik_zakipel Автор вопроса
    Спасибо большое, уже разобрался, поступил так как вы и советуете))
  • Как разделить 1 сеть на несколько подсетей?

    @Chaynik_zakipel Автор вопроса
    Дмитрий Трейсеров, вот что получилось настроить, но интернета нет
    "Все настройки с нуля"

    Dm itry, # apr/18/2019 13:47:57 by RouterOS 6.34.6
    # software id = PLRP-M159
    #
    /interface bridge
    add name=BRIDGE1-LAN
    /interface ethernet
    set [ find default-name=ether1 ] name=ETH1-WAN
    set [ find default-name=ether5 ] name=ETH5-LAN
    /interface wireless
    set [ find default-name=wlan1 ] disabled=no
    /interface ethernet
    set [ find default-name=ether2 ] master-port=ETH5-LAN name=ETH2-LAN
    set [ find default-name=ether3 ] master-port=ETH5-LAN name=ETH3-LAN
    set [ find default-name=ether4 ] master-port=ETH5-LAN name=ETH4-LAN
    /ip pool
    add name=DHCP-PC ranges=192.168.12.2-192.168.12.250
    /ip dhcp-server
    add address-pool=DHCP-PC disabled=no interface=BRIDGE1-LAN lease-time=8h name=\
    DHCP-PC
    /interface bridge port
    add bridge=BRIDGE1-LAN interface=ETH5-LAN
    add bridge=BRIDGE1-LAN interface=wlan1
    /ip address
    add address=192.168.11.3/24 interface=ETH1-WAN network=192.168.11.0
    add address=192.168.12.1/24 interface=BRIDGE1-LAN network=192.168.12.0
    /ip dhcp-server network
    add address=192.168.12.0/24 dns-server=192.168.12.1 gateway=192.168.12.1 \
    netmask=24
    /ip dns
    set servers=192.168.11.254,8.8.8.8
    /ip firewall filter
    add chain=input protocol=icmp
    add chain=input connection-state=new dst-port=80,82,91,22 in-interface=\
    BRIDGE1-LAN protocol=tcp src-address=192.168.12.0/24
    add chain=input connection-mark=allow_in connection-state=new connection-type=\
    "" dst-port=80 in-interface=ETH1-WAN protocol=tcp
    add chain=input connection-state=new dst-port=53,12,3 in-interface=BRIDGE1-LAN \
    protocol=udp src-address=192.168.12.0/24
    add chain=input connection-state=established,related
    add chain=output connection-state=invalid
    add chain=forward connection-state=established,new in-interface=BRIDGE1-LAN \
    out-interface=ETH1-WAN src-address=192.168.12.0/24
    add chain=forward connection-state=established,related dst-address=\
    192.168.12.0/24 in-interface=ETH1-WAN out-interface=BRIDGE1-LAN
    add action=reject chain=input
    add action=reject chain=output
    add action=reject chain=forward
    /ip firewall mangle
    add action=mark-connection chain=prerouting connection-state=new dst-port=9999 \
    in-interface=ETH1-WAN new-connection-mark=allow_in protocol=tcp
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ETH1-WAN src-address=\
    192.168.12.0/24
    add action=redirect chain=dstnat in-interface=ETH1-WAN protocol=tcp src-port=\
    9999
    /ip route
    add check-gateway=ping distance=1 gateway=192.168.11.254
    /system clock
    set time-zone-name=Europe/Moscow
    /system leds
    set 5 interface=wlan1
    /system routerboard settings
    set protected-routerboot=disabled
  • Как разделить 1 сеть на несколько подсетей?

    @Chaynik_zakipel Автор вопроса
    настроил по манулу но интернета нет
    зато появилась подсеть и dhcp раздает ip в диапозоне этой подсети
  • Как разделить 1 сеть на несколько подсетей?

    @Chaynik_zakipel Автор вопроса
    вот что получилось настроить, но интернета нет
    Dmitry, # apr/18/2019 13:47:57 by RouterOS 6.34.6
    # software id = PLRP-M159
    #
    /interface bridge
    add name=BRIDGE1-LAN
    /interface ethernet
    set [ find default-name=ether1 ] name=ETH1-WAN
    set [ find default-name=ether5 ] name=ETH5-LAN
    /interface wireless
    set [ find default-name=wlan1 ] disabled=no
    /interface ethernet
    set [ find default-name=ether2 ] master-port=ETH5-LAN name=ETH2-LAN
    set [ find default-name=ether3 ] master-port=ETH5-LAN name=ETH3-LAN
    set [ find default-name=ether4 ] master-port=ETH5-LAN name=ETH4-LAN
    /ip pool
    add name=DHCP-PC ranges=192.168.12.2-192.168.12.250
    /ip dhcp-server
    add address-pool=DHCP-PC disabled=no interface=BRIDGE1-LAN lease-time=8h name=\
    DHCP-PC
    /interface bridge port
    add bridge=BRIDGE1-LAN interface=ETH5-LAN
    add bridge=BRIDGE1-LAN interface=wlan1
    /ip address
    add address=192.168.11.3/24 interface=ETH1-WAN network=192.168.11.0
    add address=192.168.12.1/24 interface=BRIDGE1-LAN network=192.168.12.0
    /ip dhcp-server network
    add address=192.168.12.0/24 dns-server=192.168.12.1 gateway=192.168.12.1 \
    netmask=24
    /ip dns
    set servers=192.168.11.254,8.8.8.8
    /ip firewall filter
    add chain=input protocol=icmp
    add chain=input connection-state=new dst-port=80,82,91,22 in-interface=\
    BRIDGE1-LAN protocol=tcp src-address=192.168.12.0/24
    add chain=input connection-mark=allow_in connection-state=new connection-type=\
    "" dst-port=80 in-interface=ETH1-WAN protocol=tcp
    add chain=input connection-state=new dst-port=53,12,3 in-interface=BRIDGE1-LAN \
    protocol=udp src-address=192.168.12.0/24
    add chain=input connection-state=established,related
    add chain=output connection-state=invalid
    add chain=forward connection-state=established,new in-interface=BRIDGE1-LAN \
    out-interface=ETH1-WAN src-address=192.168.12.0/24
    add chain=forward connection-state=established,related dst-address=\
    192.168.12.0/24 in-interface=ETH1-WAN out-interface=BRIDGE1-LAN
    add action=reject chain=input
    add action=reject chain=output
    add action=reject chain=forward
    /ip firewall mangle
    add action=mark-connection chain=prerouting connection-state=new dst-port=9999 \
    in-interface=ETH1-WAN new-connection-mark=allow_in protocol=tcp
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ETH1-WAN src-address=\
    192.168.12.0/24
    add action=redirect chain=dstnat in-interface=ETH1-WAN protocol=tcp src-port=\
    9999
    /ip route
    add check-gateway=ping distance=1 gateway=192.168.11.254
    /system clock
    set time-zone-name=Europe/Moscow
    /system leds
    set 5 interface=wlan1
    /system routerboard settings
    set protected-routerboot=disabled
  • Как разделить 1 сеть на несколько подсетей?

    @Chaynik_zakipel Автор вопроса
    Спасибо за направление в раскопках
  • Как настроить VLAN на HP2530-48G?

    @Chaynik_zakipel Автор вопроса
    Талян, самое интересное что от вопроса гостевой сети и оказался перед фактом создания Vlan
    что касается вопроса про то роутер это или нет ( точно не могу сказать )
  • Как настроить VLAN на HP2530-48G?

    @Chaynik_zakipel Автор вопроса
    Vlan нужен что бы люди которые подключались по WiFi не имели доступ к общим файлам ПК из диапазона 192.168.11.x/24 при этом что бы у них был интернет
  • Как настроить VLAN на HP2530-48G?

    @Chaynik_zakipel Автор вопроса
    irishmann, Имеется шкаф в него заходит оптоволокно провайдера и его оборудование Quidway S2300 Series
    от него идет на Cisco к настройкам у меня доступа нет (этим занимается отдельный человек) на Cisco настроен DHCP все компы у меня сейчас получают адреса в диапазоне 192.168.11.x/24 шлюз 192.168.11.254 сам Cisco
    от него идет патч корд на Switch HP 2530 от которого ip уходят на ПК так же от него идет кабель на управляемый switch HP 1910 к которому необходимо подключить и настроить WIFI точку доступа UNIFI что бы при подключении на нее она не забирала адреса из диапазона 192.168.11.x/24 и имела доступ в интернет, не имея доступа к общим файлам моих ПК из диапазона 192.168.11.x/24