Всем привет! У нас возникла проблема с RouterOS 7 на устройствах с архитектурой PPC (например, RB850Gx2). Когда на устройстве с архитектурой PPC применялась приведённая ниже конфигурация, оно становилось недоступным через WinBox или ssh. IP-связь не работает, но коммутация и пинг проходят нормально. WinBox по MAC тоже работает. На архитектуре mipsbe (например, RB450G) эта конфигурация работает без проблем. Думаю, в обработке VLAN на архитектуре PPC есть баг.
/interface bridge add name=bridge-lan protocol-mode=none
/interface vlan add interface=bridge-lan name=bridge-lan.44 vlan-id=44
/interface ethernet switch port set 0 default-vlan-id=0 vlan-header=add-if-missing vlan-mode=secure
/interface ethernet switch port set 1 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 2 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 3 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 4 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 5 default-vlan-id=0 vlan-mode=secure
/interface bridge port add bridge=bridge-lan interface=ether1
/interface bridge port add bridge=bridge-lan interface=ether2
/interface bridge port add bridge=bridge-lan interface=ether3
/interface bridge port add bridge=bridge-lan interface=ether4
/interface bridge port add bridge=bridge-lan interface=ether5
/interface ethernet switch vlan add independent-learning=no ports=switch1-cpu,ether1,ether2,ether3,ether4,ether5 switch=switch1 vlan-id=44
/ip address add address=192.168.44.91/24 interface=bridge-lan.44 network=192.168.44.0
/ip dns set servers=192.168.44.11,192.168.44.12
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.44.254 pref-src=0.0.0.0 routing-table=main scope=30 suppress-hw-offload=no target-scope=10
Ether1 — это транковый порт, остальные — порты доступа. Я тестировал доступ и с транка, и со стороны доступа тоже.
/interface bridge add name=bridge-lan protocol-mode=none
/interface vlan add interface=bridge-lan name=bridge-lan.44 vlan-id=44
/interface ethernet switch port set 0 default-vlan-id=0 vlan-header=add-if-missing vlan-mode=secure
/interface ethernet switch port set 1 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 2 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 3 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 4 default-vlan-id=44 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch port set 5 default-vlan-id=0 vlan-mode=secure
/interface bridge port add bridge=bridge-lan interface=ether1
/interface bridge port add bridge=bridge-lan interface=ether2
/interface bridge port add bridge=bridge-lan interface=ether3
/interface bridge port add bridge=bridge-lan interface=ether4
/interface bridge port add bridge=bridge-lan interface=ether5
/interface ethernet switch vlan add independent-learning=no ports=switch1-cpu,ether1,ether2,ether3,ether4,ether5 switch=switch1 vlan-id=44
/ip address add address=192.168.44.91/24 interface=bridge-lan.44 network=192.168.44.0
/ip dns set servers=192.168.44.11,192.168.44.12
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.44.254 pref-src=0.0.0.0 routing-table=main scope=30 suppress-hw-offload=no target-scope=10
Ether1 — это транковый порт, остальные — порты доступа. Я тестировал доступ и с транка, и со стороны доступа тоже.
