Настройка VLAN на Mikrotik (tagged и untagged)

  Рет қаралды 18,972

bozza

bozza

Күн бұрын

Пікірлер: 51
@zafardjurayev2946
@zafardjurayev2946 23 күн бұрын
единственный мануал который понятно обЪясняет )). спасибо большле!
@dmitriymatveev4558
@dmitriymatveev4558 Жыл бұрын
Спасибо за мануал. Смотрел и читал других, но по вашему мануалу получилось. Вариантов настройки Вланов на микротике определенно поражает. В циске все намного проще.
@Nick_U
@Nick_U Ай бұрын
Спасибо, разложил всё по полочкам лучше всех) 👍
@fghtr5
@fghtr5 9 ай бұрын
Единственный адекватный мануал без "воды"
@OfficialRoot
@OfficialRoot 3 жыл бұрын
Все понятно. Про настройку vlan kvm очень интересно посмотреть. Спасибо.
@bozza8654
@bozza8654 3 жыл бұрын
Понятно. Поставил в планы. Надеюсь, хватит времени.
@bozza8654
@bozza8654 3 жыл бұрын
Да, кстати, в видео не сообразил что-то, надо было проверять работу сети пингуя с vm1 (192.168.10.100) свой ноут (192.168.10.102). Это значило бы что через транк KVM -> mikrotik1 -> mikrotik2 трафик идет как положено. И я это проверил уже после создания видео, все норм :) Но исправлять видео уже как-то сил не хватило.
@yodajedy8263
@yodajedy8263 3 жыл бұрын
топчик, за 5 минут наглядно понял аксес и тагед, интерестно было бы рассмотреть вариант с приходом n каналов белых адресов через аксес и транк их на crs по разным портам и бриджам...
@OstJoker
@OstJoker 2 жыл бұрын
Много лет администрирую микротики, сколько не пытался разобрать тему вланов, это просто дремучий лес. В Интерфейсах вланы, на вкладке Интерфейсов отдельно вкладка вланов, в бридже вланы, в разделе свитч - вланы, в этих разделах еще есть позиции....В голове каша, сейчас попытался понять, опять каша в голове, опять закину на неопределенный срок это дело...
@SERVICE_KARELIA
@SERVICE_KARELIA 8 күн бұрын
Так и есть. В ZYXEL и Keenetic всё проще.
@OstJoker
@OstJoker 7 күн бұрын
@@SERVICE_KARELIA ZYXEL и Keenetic нафиг не нужны, так как владельцы кенетика из рф.
@MrPalianytsia
@MrPalianytsia Ай бұрын
При каких событиях используется Ingress Filtering?
@SERVICE_KARELIA
@SERVICE_KARELIA 8 күн бұрын
Всё же в данном случае все порты в один BRIDGE можно добавить, а далее клепать VLAN с понтами.
@bozza8654
@bozza8654 8 күн бұрын
Конечно, можно. Можно по-разному. Из-за этого, в том числе, путаница бывает. Тут только один вариант из возможных.
@SERVICE_KARELIA
@SERVICE_KARELIA 8 күн бұрын
@bozza8654 надо заметить, что только один BRIDGE будет работать аппаратно. Всё же на таком слабом устройстве лучше использовать свитч-чип и основную часть настроек делать во вкладке SWITCH.
@bozza8654
@bozza8654 7 күн бұрын
@@SERVICE_KARELIA свитч-чипы менее универсальные в плане воспроизводимости на разных устройствах. С vpn бы разобраться, а тут еще на этой железке так, на этой - иначе. К тому же каждая новая железка может быть со своими приколами. А если чипа два? Опять усложняем. Кто выжимает максимум из железа, тот понимает, что он делает и зачем.
@hellotoyou14
@hellotoyou14 Жыл бұрын
а у меня не получает почему-то DHCP на аксес порты, хотя все прописал, DHCP Client получил адрес, другие порты нетегированные не получают.
@mpoltav2
@mpoltav2 Жыл бұрын
А на первом микротике нужно ставить vlan filtering?
@bozza8654
@bozza8654 Жыл бұрын
Я не помню, сейчас негде это проверить. Я бы сделал так: не заработает, поставьте :) Главное - не потерять линк со своего компа к миротику. Один порт по возможности всегда держите как management, не включайте его в фильтрующие схемы.
@ДавлатёрСафармамадов
@ДавлатёрСафармамадов 8 ай бұрын
Было бы яснее если показали ip/adress этот ip и dhcp нужно присвоить bridge или vlan 10 ?
@rtklm1167
@rtklm1167 8 ай бұрын
для влана нужно присвоить
@overburndz
@overburndz 3 жыл бұрын
после объединения портов в бридж, правила firewall, примененные непосредственно к портам распространяются на траффик по ним? что я не понял - объединение портов в бридж как-то влияет непосредственно на сами порты или это тоже "сущность" над портами как vlan, но с другими свойствами?
@bozza8654
@bozza8654 3 жыл бұрын
Я бы сказал, не очень академично, если порт не назначен ни в какой бридж, то firewall правила применяются к порту (дальше порта - только процессор микротика, роутинг), если порты в бридже - к бриджу. Выше бриджа - процессор. ЗЫ: bridge -> firewall посмотрите, там можно. Но там свои приколы.
@overburndz
@overburndz 3 жыл бұрын
@@bozza8654 подЕлитесь, если не секрет? с точки зрения уже опытного администратора, как можно сконфигурировать и в каких случаях есть полюсы и минусы
@overburndz
@overburndz 3 жыл бұрын
@@bozza8654 кстати про vlan - я так понял, что выше бриджа vlan, если бридж назначен в vlan?
@bozza8654
@bozza8654 3 жыл бұрын
@@overburndz В такой постановке вопроса нет правильного ответа. Если у вас один интрефейс внешний, то он сам по себе, а остальные интерфейсы можно в бридж. Но это не обязательно! Может, у вас роутер соединяет 4 разные сети - внешний, локалка1, dmz (почта), тестовый nextcloud. И вы просто настраиваете маршрутизацию между интерфейсами? Кто знает, как вам надо. А может быть так, что все порты в бридже, но на один порт надо ограничить какую-то железку, например, по mac-адресу. Когда порт в бридже, filter может сказать, что фильтровать по отдельному интерфейсу он не будет. И тогда уже останется фильтровать в bridge. Или перестроить схему подключения. Или.... "Или" тут миллион, и каждый раз индивидуально.
@bozza8654
@bozza8654 3 жыл бұрын
@@overburndz [долго подбирал ответ, но если очень осторожно, то] можно и так сказать.
@SovMan
@SovMan 3 жыл бұрын
Спасибо, Друг!
@osada96
@osada96 3 жыл бұрын
А как правильно пропустить Voice VLAN если в сети в отдельном VLAN-е находится IP-телефон? Т.е., схема такая - ПК соединен через второй порт на телефоне, а первый порт телефона соединен сразу в Mikrotik (без свитча). При этом подсеть телефона в одном VLAN-е, а подсеть ПК в другом VLAN-е. Соот-но, чтобы можно было говорить по телефону и одновременно выходить в Интернет через ПК.
@bozza8654
@bozza8654 3 жыл бұрын
То есть: ПК в одном влане, а телефон - в другом, но они физически подключены к одному порту микротика? Если порт микротика - untagged (то есть не trunk, а access), то при выходе с порта микротик удалит информацию о vlan, и что дальше будет? IP-телефон получит нетегированный трафик для себя или для компьютера. Но если порт микротика будет в т.н. hybrid режиме (например, tagged для vlan 100, но untagged для vlan 200), то может получиться. Например, если IP-телефонный адаптер позволяет разделять трафик - например, трафик с тегом 200 адаптер отправит на порт, к которому подключен компьютер, а трафик без тега будет считать своим трафиком (т.е. ip-телефонии). Вы это имели в виду?
@osada96
@osada96 3 жыл бұрын
@@bozza8654 "Вы это имели в виду?" - да, именно этот вариант. Микротик в гибридном режиме. VLAN 100 с адресацией 192.168.100.x для SIP-телефона, VLAN 200 с адресацией 192.168.200.x для ПК. Я правильно понимаю, что кроме настройки в гибридном режиме в микротике , нужно подбирать какую-то специфическую модель SIP-телефона ? У меня модель такая www.fanvil-russia.ru/fanvil_x1sp Я настроил в гибридном режиме, но проходит просто интернет-трафик для ПК, но телефон не работает. Он не может зарегиться на SIp-сервере. Если же подключить телефон и ПК через отдельные патч-корды на выделенные два порта с каждым своим VLAN-ом, то оба девайса работают нормально.
@kot6897
@kot6897 3 жыл бұрын
@@osada96 Решил дополнить теории. В cisco свичах существует понятие смарт порт. Где как раз есть правило указывающее, что порт свича смотрит на конечный хост (телефона) и есть возможность выбрать влан для пк. По микроту нужно почитать.... интересная задачка.
@osada96
@osada96 3 жыл бұрын
@@kot6897 Если у вас будут новости по Микротику, то дайте сразу знать.
@koshechkin_roman
@koshechkin_roman 5 ай бұрын
Видео полезное, но в терминологии плаваешь. Путаешь интерфейсы и порты. Я тебе спокойно езернет1 на 5 порт настрою. И влан это тоже интерфейс, только виртуальный)
@bozza8654
@bozza8654 5 ай бұрын
Для интереса - где я перепутал интерфейс и порт? Это не очень принципиально, если честно, но для саморазвития. И второе - зачем ethernet1 настраивать на 5 порт?! И не стоит с ходу на «ты», это невежливо.
@koshechkin_roman
@koshechkin_roman 5 ай бұрын
@@bozza8654 Это не принципиально? После подобных роликов на собесы приходят Джуны, которые на простейшие вопросы несут лютую ересь. Сорян, я уже не буду больше пересматривать твоё видео. Тем более, раз это не принципиально.
@bozza8654
@bozza8654 5 ай бұрын
Опять «тыкаете». И без фактуры. Нечего сказать - не лезьте. Есть - говорите, но по факту.
@serhio4409
@serhio4409 2 жыл бұрын
бро, респ. наглядно и быстро.
@victork.1574
@victork.1574 5 ай бұрын
1. Странная привычка называть виртуальный интерфейс (SVI) VLAN бриджом. Дикость какая-то. Как после этого кто-то будет документы разбирать или настройки. Рука-лицо.жпг 2. Ни слова про настройку портов PVID. А без указания PVID работать вообще не будет.
@bozza8654
@bozza8654 5 ай бұрын
Будет-будет, поверьте. Кроме того, на дату создания видео просто терминология могла быть другой в ходу.
@bozza8654
@bozza8654 5 ай бұрын
А по поводу бриджа - это с какой стороны смотреть, мне, например, виртуальный интерфейс при коммутации пакетов так же не ложится, как и вам - бридж. Берется офиц. документация, пара мануалов в сети и формулировки уже не имеют большого значения.
@ТимурТ-л2ю
@ТимурТ-л2ю Жыл бұрын
Нужна ваша помощь. Не могу разобраться.
@bozza8654
@bozza8654 Жыл бұрын
Здравствуйте! bozza.ru/contacts.html - там есть email. Или пишите здесь, как вам удобнее.
@ТимурТ-л2ю
@ТимурТ-л2ю Жыл бұрын
@@bozza8654 Написал вам на почту.
@bozza8654
@bozza8654 Жыл бұрын
@@ТимурТ-л2ю Ничего не получил. Если актуально еще, пишите на t.me/i3bzzz
@GoogleUser-iv9nm
@GoogleUser-iv9nm 2 жыл бұрын
после пяти минут полыхнула жопа. какое то растягивание соплей
@bozza8654
@bozza8654 2 жыл бұрын
А тут на любителя. Совсем кратко - текстовая инструкция по настройке.
@germanreshetkin8947
@germanreshetkin8947 3 жыл бұрын
Мне показалось, что чтец не трезв. :) Не, говорит всё правильно, но речь.... ;)
@bozza8654
@bozza8654 3 жыл бұрын
Чтец был точно трезв :) Я раньше был уверен, что качественная речь в видео - не так и сложно. Оказалось, что показалось. Чем больше материал сидит в голове, тем свободнее речь, но это прямо пропорционально затраченному времени на подготовку к созданию видео. В общем, с тех пор, как стал делать контент сам, по другому смотрю, как кто-то что-то объясняет, неважно, на какую тему. Спасибо за отзыв!
@germanreshetkin8947
@germanreshetkin8947 3 жыл бұрын
@@bozza8654 Без обид. Верю. :)
VLAN в Mikrotik
21:20
Mikrotik Training
Рет қаралды 65 М.
VLAN - Виртуальные локальные сети
17:45
Давыд Рыленков
Рет қаралды 309 М.
Lamborghini vs Smoke 😱
00:38
Topper Guild
Рет қаралды 22 МЛН
Thank you Santa
00:13
Nadir Show
Рет қаралды 42 МЛН
Кто круче, как думаешь?
00:44
МЯТНАЯ ФАНТА
Рет қаралды 6 МЛН
Знакомство с NAT
9:50
Mikrotik Training
Рет қаралды 43 М.
VLAN Mikrotik
37:02
Видео Шляпа
Рет қаралды 19 М.
Настройка VLAN на Mikrotik
17:04
bozza
Рет қаралды 19 М.
Настройка VLAN на роутере Mikrotik
7:52
Давыд Рыленков
Рет қаралды 57 М.
Что такое VLAN
19:28
bozza
Рет қаралды 3,7 М.
Несколько особенности работы бриджей в MikroTik RouterOS
19:34
Моя справа - адмін
Рет қаралды 11 М.
Lamborghini vs Smoke 😱
00:38
Topper Guild
Рет қаралды 22 МЛН