CRS1 работа на Switch Chip-е и роутенг в интернет

Базовая функциональность RouterOS
Ответить
cliver
Сообщения: 5
Зарегистрирован: 23 апр 2020, 14:27

CRS1 работа на Switch Chip-е и роутенг в интернет

Сообщение cliver »

Добрый день.
Прошу помощи, как действовать дальше?

Есть роутер CRS109-8G-1S-2HnD
CURENT Firmware 6.46.5

Схема чтоб не ломать мозг упрощена до.
InterVLAN-Routing.png
InterVLAN-Routing.png (56.34 КБ) 1576 просмотров
(роутер интернет видит, для упрощения все эти настройки упускаю)

приведу настройки касающиеся вопроса.

Создаем бридж и добавляем в него порты для работы на уровне СВИТЧ ЧИПА.

Код: Выделить всё

/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 interface=ether2 hw=yes
add bridge=bridge1 interface=ether6 hw=yes
add bridge=bridge1 interface=ether7 hw=yes
add bridge=bridge1 interface=ether8 hw=yes
Создаем ВЛАНЫ

Код: Выделить всё

/interface vlan
add name=VLAN200 interface=bridge1 vlan-id=200
add name=VLAN300 interface=bridge1 vlan-id=300
add name=VLAN400 interface=bridge1 vlan-id=400
Присваиваем ВЛАНАМ айпишки.

Код: Выделить всё

/ip address
add address=172.16.2.1/24 interface=VLAN200 network=172.16.2.0
add address=172.16.3.1/24 interface=VLAN300 network=172.16.3.0
add address=172.16.4.1/24 interface=VLAN400 network=172.16.4.0
Снимаем теги

Код: Выделить всё

/interface ethernet switch egress-vlan-translation
add tagged-ports=switch1-cpu vlan-id=200
add tagged-ports=switch1-cpu vlan-id=300
add tagged-ports=switch1-cpu vlan-id=400
Одиваем в теги

Код: Выделить всё

/interface ethernet switch ingress-vlan-translation
add ports=ether6 customer-vid=0 new-customer-vid=200
add ports=ether7 customer-vid=0 new-customer-vid=300
add ports=ether8 customer-vid=0 new-customer-vid=400
В каждом ВИЛАНЕ поднят DHCP-SERVER
Клиенты плучают IP - адреса каждый в своем вилане.

Теперь вопрос.
Как все эти VLAN-ы выпустить в интернет?

В стандартном случае все понятно, бриджу присваиваем IP и он натится в интернет.
Напоминаю схема приведена для упрощения, тут главное что используется СВИТЧ ЧИП, нужно чтобы трафик бегал через него.

Делал по мануалу https://wiki.mikrotik.com/wiki/Manual:C ... AN_Routing

но КАК ВЫПУСТИТЬ их в интернет что-то я завис!
Аватара пользователя
Chupaka
Сообщения: 3880
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: CRS1 работа на Switch Chip-е и роутенг в интернет

Сообщение Chupaka »

Приветствую.

Меня смущает, что виланы добавлены в бридж, но вы работаете с виланами, а не с бриджом, но если так работает, тогда и доступ в Интернет должен просто работать. А его нет? Что трассировка из вилана в Интернет говорит?
cliver
Сообщения: 5
Зарегистрирован: 23 апр 2020, 14:27

Re: CRS1 работа на Switch Chip-е и роутенг в интернет

Сообщение cliver »

Виланы висят на бриджу потому что использую свитч-чип, так по мануалу написано.
Вопрос был решен, пересмотром правил на фаерволе, и добавлением новых ВЛАНОВ в list LAN.
Ответить