Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    WAN VLAN тегирование

    WAN VLAN тегирование

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    WAN VLAN тегирование, RouterOS
     
    dervu
    Guest
    #1
    0
    11.06.2019 07:11:00
    Мне нужно настроить мой маршрутизатор hAP ac2 для тегирования VLAN на WAN-порту. Может кто-нибудь объяснить мне, как это проще всего сделать? Нужно ли просто добавить интерфейс VLAN и установить его на eth1, добавить адрес для VLAN? Надо ли мне делать NAT-правила только для vlan1 или для eth1 и vlan1? Нужно ли менять мост, который соединяет все LAN/Wi-Fi с WAN, с eth1 на vlan1? То же самое касается других правил брандмауэра, нужно ли их настраивать? Пока у меня нормальное соединение через второй маршрутизатор, настроенный на статический адрес. Просто хочу убедиться, что всё в порядке, прежде чем переключиться в режим моста на втором маршрутизаторе.
     
     
     
    flapviv
    Guest
    #2
    0
    19.11.2021 23:15:00
    Спасибо за этот пост!
     
     
     
    Lus08
    Guest
    #3
    0
    29.04.2023 21:46:00
    Привет! Я не слишком знаком с такой конфигурацией, но пытаюсь настроить это на своем роутере, так как предоставленный провайдером роутер не очень хорош. Я не уверен, что понимаю все шаги, можешь сказать, правильно ли я делаю и объяснить шаг 4 ниже? В СПИСКЕ ИНТЕРФЕЙСОВ → ВКЛАДКА ИНТЕРФЕЙС → ВКЛАДКА VLAN → Добавить VLAN и настроить его на порт eth1 В СПИСКЕ ИНТЕРФЕЙСОВ → ВКЛАДКА ИНТЕРФЕЙС → Добавить VLAN как vlan1 В СПИСКЕ ИНТЕРФЕЙСОВ → ВКЛАДКА ИНТЕРФЕЙС → Отключить порт eth1 Неясно, что значит "Добавил адрес как vlan1 и отключил ether1 тоже". Какой адрес нужно добавить здесь? Где можно добавить адреса? Ether1 уже отключен на шаге 3, как снова отключить ether1?
     
     
     
    anav
    Guest
    #4
    0
    01.05.2023 00:44:00
    Не хватает информации о типе WAN-соединения. Это PPPoE или провайдер просто предоставляет интернет через определённый VLAN?
     
     
     
    Lus08
    Guest
    #5
    0
    01.05.2023 20:47:00
    Привет, anav. Соединение WAN подключено к порту eth1, настроено на шаге "1". PPPoE также настроен и работает с vlan1.
     
     
     
    anav
    Guest
    #6
    0
    01.05.2023 22:32:00
    Я очень сомневаюсь, что ваш провайдер предоставляет pppoe на vlan1. Похоже, у вас обычное соединение pppoe, которое вы хотите присвоить vlan? Что у вас на самом деле, а не что вы думаете, что нужно и так далее...
     
     
     
    Lus08
    Guest
    #7
    0
    04.05.2023 22:49:00
    Я не смог это заставить работать, "members" должно быть названием команды?
     
     
     
    anav
    Guest
    #8
    0
    05.05.2023 01:20:00
    Разместите ваш конфиг /export file=anynameyouwish (без номера серийного оборудования, информации о публичном WAN-адресе и любых длинных списков адресов)
     
     
     
    Lus08
    Guest
    #9
    0
    02.05.2023 15:03:00
    Привет, anav. Возможно, я ошибаюсь, но это первоначальные инструкции, полученные от провайдера. Можно подключить свой собственный маршрутизатор напрямую к ONT (модему), если он поддерживает VLAN-тегирование на своем Интернет/WAN порту. К сожалению, это значительно сокращает список маршрутизаторов, которые поддерживают такую конфигурацию. Для связи с нашим сервером аутентификации маршрутизатор должен быть подключен к ONT через свой Интернет/WAN порт. Он также должен быть соответствующим образом настроен, а именно на уровне Интернет/WAN: Режим тегов: Tagged VLAN: 40 Метод настройки: PPPoE Имя пользователя: > user@ispdomain.net Пароль: **********
     
     
     
    anav
    Guest
    #10
    0
    02.05.2023 22:40:00
    Точно, 40, НИ ОДНОГО LOL Стандартная настройка… /interface pppoe-client add add-default-route=yes dial-on-demand=yes disabled=no interface=ether1 name=ppp0e-out1 use-peer-dns=yes user=user@ispdomain.net С VLAN /ip interface vlan add name=vlanWAN interface=ether1 vlan-id=40 /interface pppoe-client add add-default-route=yes dial-on-demand=yes disabled=no interface=vlanWAn name=pppoe-0ut1 use-peer-dns=yes user=user@ispdomain.net /ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe-out1
     
     
     
    mkx
    Guest
    #11
    0
    03.05.2023 14:12:00
    Для стандартной настройки это неверно: должно быть: /interface list members add name=WAN interface=pppoe-out1
     
     
     
    anav
    Guest
    #12
    0
    04.05.2023 21:28:00
    Ну для ясности, есть разные возможности. В любом случае, ДА, список интерфейсов для WANS должен включать pppoe-out1. Что касается правила исходящего NAT, это может быть либо то, что я показал, ЛИБО стандартное правило add action=masquerade chain=srcnat out-interface-list=WAN.
     
     
     
    Lus08
    Guest
    #13
    0
    04.05.2023 22:42:00
    Спасибо за помощь, VLAN на самом деле был установлен на 40, но не был назван таким образом и был связан с ethernet1 (wan). В конфигурации было еще что-то неверное, но это уже исправлено. Еще раз спасибо за твою помощь.
     
     
     
    Lus08
    Guest
    #14
    0
    05.05.2023 16:21:00
    Конечно, вот текст:

    # by RouterOS 6.49.1
    #
    /interface bridge
    add admin-mac=########### auto-mac=no comment=defconf name=bridge
    /interface ethernet
    set [ find default-name=ether1 ] mtu=1484 name=ether1-wan
    set [ find default-name=ether2 ] name=ether2-lan
    /interface wireless
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=canada disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=HOMEWIFI wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX country=canada disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=HOMEWIFI wireless-protocol=802.11
    add disabled=no mac-address= master-interface=wlan2 name=wlan5 ssid=HOMEWIFI_Guests
    add disabled=no mac-address= master-interface=wlan1 name=wlan6 ssid=HOMEWIFI_Guests
    /interface vlan
    add interface=ether1-wan name=vlanWAN vlan-id=40
    /interface pppoe-client
    add add-default-route=yes dial-on-demand=yes disabled=no interface=vlanWAN name=pppoe-out1 password=PWD##### use-peer-dns=yes user=USER@ISP
    /interface list
    add comment=defconf name=WAN
    add comment=defconf name=LAN
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=WIFIPSK# wpa2-pre-shared-key=WIFIPSK#
    add name=profile supplicant-identity=MikroTik wpa-pre-shared-key=WIFIPSK# wpa2-pre-shared-key=WIFIPSK#
    /ip pool
    add name=dhcp ranges=192.168.88.10-192.168.88.254
    add name=dhcp_pool1 ranges=192.168.40.2-192.168.41.254
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge name=defconf
    add address-pool=dhcp_pool1 disabled=no name=dhcp1
    /interface bridge filter
    add action=drop chain=forward in-interface=wlan5
    add action=drop chain=forward out-interface=wlan5
    add action=drop chain=forward in-interface=wlan6
    add action=drop chain=forward out-interface=wlan6
    /interface bridge port
    add bridge=bridge comment=defconf interface=ether2-lan
    add bridge=bridge comment=defconf interface=ether3
    add bridge=bridge comment=defconf interface=ether4
    add bridge=bridge comment=defconf interface=ether5
    add bridge=bridge comment=defconf interface=wlan1
    add bridge=bridge comment=defconf interface=wlan2
    add bridge=bridge interface=wlan5
    add bridge=bridge interface=wlan6
    /ip neighbor discovery-settings
    set discover-interface-list=LAN
    /interface list member
    add comment=defconf interface=bridge list=LAN
    add comment=defconf interface=ether1-wan list=WAN
    /ip address
    add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
    add address=192.168.40.1/23 network=192.168.40.0
    /ip dhcp-client
    add comment=defconf disabled=no interface=ether1-wan
    /ip dhcp-server network
    add address=192.168.40.0/23 dns-server=192.168.88.1 gateway=192.168.40.1
    add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
    /ip dns
    set allow-remote-requests=yes
    /ip dns static
    add address=192.168.88.1 comment=defconf name=router.lan
    /ip firewall filter
    add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
    add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
    add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
    add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
    add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
    add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
    add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
    add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
    add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
    add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
    add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
    /ip firewall nat
    add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
    add action=masquerade chain=srcnat out-interface=ether1-wan
    add action=masquerade chain=srcnat out-interface=pppoe-out1
    /system clock
    set time-zone-name=America/Toronto
    /tool mac-server
    set allowed-interface-list=LAN
    /tool mac-server mac-winbox
    set allowed-interface-list=LAN
     
     
     
    anav
    Guest
    #15
    0
    05.05.2023 18:43:00
    (1) ИЗ /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1-wan list=WAN СЛИШКОМ /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1-wan list=WAN добавить interface=pppoe-out1 list=WAN (2) /ip dhcp-client add comment=defconf disabled=no interface=ether1-wan отключите или удалите!!
     
     
     
    Lus08
    Guest
    #16
    0
    05.05.2023 23:57:00
    Пытаюсь сделать это с конфигурационным файлом, но возникает ошибка: Не удалось восстановить конфигурацию - файл не найден (6)
     
     
     
    darknight898989
    Guest
    #17
    0
    06.05.2023 06:21:00
    Привет, у меня такая же проблема, пытался отключить клиент DHCP, но ничего не вышло. Может кто-то помочь? Lus08, что еще было неправильно в твоей конфигурации?
     
     
     
    Lus08
    Guest
    #18
    0
    09.05.2023 18:30:00
    Привет, если ты следуешь инструкциям анва (ниже), всё должно заработать, только не отключай порт eth1.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры