Привет! Я пытаюсь понять, как работает механизм переопределения VLAN тегов (описанный здесь — на стандартном беспроводном интерфейсе с VLAN ID 1 и с использованием списков доступа. Идея в том, чтобы иметь один SSID, но управлять доступом плавно с помощью списков доступа на уровне беспроводного интерфейса.
Я экспериментирую с дефолтным беспроводным интерфейсом (wlan1), который добавлен в бридж (bridge-local) вместе с другими LAN интерфейсами (ether1, ether2 и т.д.), то есть никаких дополнительных виртуальных беспроводных интерфейсов не создавал. Создал элемент в списке доступа на интерфейсе wlan1, сменил у него VLAN ID на 10, а затем связал это с вновь созданным VLAN интерфейсом (vlan10), добавил базовые настройки IP — DHCP, маршрутизацию, firewall и так далее. Всё работает нормально.
Вопрос в том, как в такой конфигурации работает фильтрация VLAN в бридже и как её можно при необходимости включить?
Я экспериментирую с дефолтным беспроводным интерфейсом (wlan1), который добавлен в бридж (bridge-local) вместе с другими LAN интерфейсами (ether1, ether2 и т.д.), то есть никаких дополнительных виртуальных беспроводных интерфейсов не создавал. Создал элемент в списке доступа на интерфейсе wlan1, сменил у него VLAN ID на 10, а затем связал это с вновь созданным VLAN интерфейсом (vlan10), добавил базовые настройки IP — DHCP, маршрутизацию, firewall и так далее. Всё работает нормально.
Вопрос в том, как в такой конфигурации работает фильтрация VLAN в бридже и как её можно при необходимости включить?
