Собственно сам вопрос в теме. Для меня есть ряд непонятных моментов.
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
|
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Таким образом вы создаете taget влан на порту, а вам нужен, как я понял, access. Судя по статьям раз и два проще может быть только мычание.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Как обычно сие делают. Оставляют/создают дефолтный влан для управления (обычно 1) он будет доступен с транкового порта. Для разных подсетей создаются свои вланы. Но микротик это всетаки не комутатор и тут все хитрее. Под каждый влан создается свой бридж и туда загоняются порты на доступ. Влановские бриджы сводятся в общий бридж на который навешан транковый порт. С транка отдаем вышестоящему железу. С завода идет преднастроенная железка и дабы неправить конфиги попутно ловя глюки конфиг лучше сбросить в ноль. Далее аккуратно и вдумчиво прописать то, что нужно .) На первом этапе решил опробовать простейшую схему разделения сетей.
Вот тут вопрос, физика своя или соединять через инет. Если своя, то проблем ноль, через транк, а вот если через инет... В дальнейшем, по хорошему, не помешало бы уже по удаленке
А последними стоят запрещающие .) Нужно какминимум чтобы INPUT, OUTPUT и FORWARD цепочки в завершающих правилах были ACCEPT, а не DROP/REJECT. Тут фаервол не такой как в мыльницах юзерфрендли, тут полноценные iptables'ы. Крайне рекомендую изучить их идеологию для понимания как оно работает. Есть несколько разрешающих
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя Mozepiy
Что то подобное я уже и начал подозревать, вот неплохая Как обычно сие делают. Оставляют/создают дефолтный влан для управления (обычно 1) он будет доступен с транкового порта статья, время будет попробую, кстати тут ещё и чип учитывать надо, как выясняется.
Да собственно с этим я уже наигрался, только в l2tp ещё ipsec загонял. При желании можно сетку не хуже vlan соорудить, да ещё права раздать через несложное правило, кому можно в интернет ходить, а кому только по локалке ползать. В микротике есть поддержка l2tp
Нет у меня запрещающих, только два разрешающих стоит, accept на вход портов 1723 (это я с pptp игрался), и 80 (это видеоклиента проверял). А последними стоят запрещающие
Will the circle be unbroken
By and by, Lord, by and by
There’s a better home awaiting
In the sky, Lord, in the sky
Ответ на сообщение Re: Кто нибдь настраивал vlan на mikrotik? пользователя fedot1
Вот поэтому я и спросил с какой целью... .) При желании можно сетку не хуже vlan соорудить
Возможно они неотображаются, но как тот суслик - есть. Ибо еслиб их не было, то и разрещающие былиб ненужны, или были прописанны так, навсякий ? Нет у меня запрещающих
Knowledge itself is a power (F.Bacon)