Diman89, Отключил drop правила, пропал доступ к консоли свитча по ip, который я сделал статическим. После ресета пересоздал vlanы на свитче, снова пинги из одного vlanа в другой не проходят.
При этом я заметил, что с микротика тоже невозможно пропинговать ПК, подключенного к порту, например, vlanа управления. Но с этого же ПК пинги по прежнему идут до любого шлюза :(
Спасибо, я думал над таким вариантом, но из 5 портов роутера 3 уже заняты.
В итоге засунул всех в одну подсеть, на свитче все в дефолтном vlanе.
Я просто не понимаю, почему нет возможности доступа из одной подсети в другую. По идее, если все vlanы на 1 интерфейсе микротика и dhcp-сервера + пулы настроены для каждой подсети, остается лишь дать NAT тем подсетям, которым нужен доступ в интернет. Межсетевая же коммутация должна работать "из коробки".
Настраивал в основном по статье https://habrahabr.ru/post/265387
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
При этом я заметил, что с микротика тоже невозможно пропинговать ПК, подключенного к порту, например, vlanа управления. Но с этого же ПК пинги по прежнему идут до любого шлюза :(