Собственно сам вопрос в теме. Для меня есть ряд непонятных моментов.
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
|
|
|
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Судя по статьям раз и два проще может быть только мычание.Таким образом вы создаете taget влан на порту, а вам нужен, как я понял, access.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
На первом этапе решил опробовать простейшую схему разделения сетей.Как обычно сие делают. Оставляют/создают дефолтный влан для управления (обычно 1) он будет доступен с транкового порта. Для разных подсетей создаются свои вланы. Но микротик это всетаки не комутатор и тут все хитрее. Под каждый влан создается свой бридж и туда загоняются порты на доступ. Влановские бриджы сводятся в общий бридж на который навешан транковый порт. С транка отдаем вышестоящему железу. С завода идет преднастроенная железка и дабы неправить конфиги попутно ловя глюки конфиг лучше сбросить в ноль. Далее аккуратно и вдумчиво прописать то, что нужно .)
В дальнейшем, по хорошему, не помешало бы уже по удаленкеВот тут вопрос, физика своя или соединять через инет. Если своя, то проблем ноль, через транк, а вот если через инет...
Есть несколько разрешающихА последними стоят запрещающие .) Нужно какминимум чтобы INPUT, OUTPUT и FORWARD цепочки в завершающих правилах были ACCEPT, а не DROP/REJECT. Тут фаервол не такой как в мыльницах юзерфрендли, тут полноценные iptables'ы. Крайне рекомендую изучить их идеологию для понимания как оно работает.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Как обычно сие делают. Оставляют/создают дефолтный влан для управления (обычно 1) он будет доступен с транкового портаЧто то подобное я уже и начал подозревать, вот неплохая статья, время будет попробую, кстати тут ещё и чип учитывать надо, как выясняется.
В микротике есть поддержка l2tpДа собственно с этим я уже наигрался, только в l2tp ещё ipsec загонял. При желании можно сетку не хуже vlan соорудить, да ещё права раздать через несложное правило, кому можно в интернет ходить, а кому только по локалке ползать.
А последними стоят запрещающиеНет у меня запрещающих, только два разрешающих стоит, accept на вход портов 1723 (это я с pptp игрался), и 80 (это видеоклиента проверял).
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
При желании можно сетку не хуже vlan соорудитьВот поэтому я и спросил с какой целью... .)
Нет у меня запрещающихВозможно они неотображаются, но как тот суслик - есть. Ибо еслиб их не было, то и разрещающие былиб ненужны, или были прописанны так, навсякий ?
Knowledge itself is a power (F.Bacon)