Назначение Vlan

Тема в разделе "Вопросы начинающих", создана пользователем Дмитрий А, 9 мар 2017.

  1. Дмитрий А

    Дмитрий А Новый участник

    Приобрел 951Ui - 2 hnd.
    У него оказался сгоревший Vlan, после сервисного ремонта этот порт просто отключили и сделали переназначение по портам, в итоге получилось 4ether портов, один из которых master. Вопрос такой каким образом снять назначение ether с работающего порта, что бы переделать его во Vlan. Второй вопрос, после физической перезагрузки кнопкой reset данные настройки собьются?
     
  2. None

    None Новый участник

    Vlan в смысле WAN? подключение к провайдеру? он был ether1?

    если так, то сделайте ether5 WAN, для этого в настройках ether5 уберите master port, сейчас там скорее всего стоит ether2

    и перенастройте все что нужно с ehert1 на ether5

    какой тип подключения к провайдеру? dhcp? PPPoE? pptp?

    лучше будет если вы приложите конфиг через export в спойлере
     
  3. Дмитрий А

    Дмитрий А Новый участник

    /command Use command at the base lev
    [admin@MikroTik] > /export compact file=myc
    [admin@MikroTik] > /export compact file
    expected end of command (line 1 column 17)
    [admin@MikroTik] > /export file-config=conf
    expected end of command (line 1 column 9)
    [admin@MikroTik] > /export
    # mar/08/2017 13:03:48 by RouterOS 6.35.4
    # software id = FWR8-6DMR
    #
    /interface bridge
    add admin-mac=6C:3B:6B:FE:C5:39 auto-mac=no comment=defconf name=bridge
    /interface ethernet
    set [ find default-name=ether2 ] name=ether2-master
    set [ find default-name=ether3 ] master-port=ether2-master name="ether3 "
    set [ find default-name=ether4 ] master-port=ether2-master
    set [ find default-name=ether5 ] master-port=ether2-master name="ether5 "
    /interface wireless
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
    disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=\
    MikroTik-FEC53D wireless-protocol=802.11
    /ip neighbor discovery
    set ether1 discover=no
    set bridge comment=defconf
    /interface ethernet switch port
    set 2 vlan-mode=secure
    /ip pool
    add name=dhcp ranges=192.168.88.10-192.168.88.254
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge name=defconf
    /interface bridge port
    add bridge=bridge comment=defconf interface=ether2-master
    add bridge=bridge comment=defconf interface=wlan1
    /ip address
    add address=192.168.88.1/24 comment=defconf interface=ether2-master network=\
    192.168.88.0
    /ip dhcp-client
    add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
    /ip dhcp-server network
    add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 netmask=24
    /ip dns
    set allow-remote-requests=yes
    /ip dns static
    add address=192.168.88.1 name=router
    /ip firewall filter
    add chain=input comment="defconf: accept ICMP" protocol=icmp
    add chain=input comment="defconf: accept established,related" connection-state=\
    established,related
    add action=drop chain=input comment="defconf: drop all from WAN" in-interface=\
    ether1
    add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
    add chain=forward comment="defconf: accept established,related" \
    connection-state=established,related
    add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
    invalid
    add action=drop chain=forward comment=\
    "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface=ether1
    /ip firewall nat
    add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=\
    ether1
    /system clock
    set time-zone-name=Europe/Moscow
    /system leds
    set 5 interface=wlan1
    /system routerboard settings
    set init-delay=0s protected-routerboot=disabled
    /tool mac-server
    set [ find default=yes ] disabled=yes
    add interface=bridge
    [admin
    [admin
    @mikro
    Tik] >
    [admin@MikroTik] >

    Вот код, в данном случае исходная его версия, подключение к провайдеру по dhch, уже пытался, создавать просто ван порт, но в итоге получается, что мак адрес сквозь роутер на прямую, как будто это "тупой свитч". Наверное делаю, что-то не правильно.
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Последнее редактирование модератором: 23 янв 2019