Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Вопросы, связанные с VLAN, вместе с CapsMan

    Вопросы, связанные с VLAN, вместе с CapsMan

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вопросы, связанные с VLAN, вместе с CapsMan, RouterOS
     
    danergo
    Guest
    #1
    0
    15.08.2024 05:06:00
    Ребята, допустим, у нас есть 3 устройства: 1.) Главный роутер 2.) CAP 3.) HAP (с Wi-Fi). И CAP, и HAP настроены как CAP и управляются CAPSMAN на главном роутере. При этом все Ethernet-порты HAP добавлены в его локальный мост. В CAPSMan я создал несколько конфигураций, так что теперь и CAP, и HAP транслируют по 2 SSID на их 5 ГГц интерфейсе: 1.) Home 2.) Guest.

    На главном роутере capsman динамически добавляет все Wi-Fi интерфейсы, но они напрямую не подключаются к мосту главного роутера (хотя, поскольку CAP и HAP подключены к портам eth2 и eth3 главного роутера соответственно, их Wi-Fi интерфейсы косвенно становятся частью LAN главного роутера).

    И вот теперь я хочу отделить «Guest» Wi-Fi в отдельный VLAN. Для этого я добавил в мост на главном роутере интерфейс «guest vlan». (Это нормально или лучше создать виртуальный мост, в который включить eth-порты CAP и HAP?) В свойствах моста опция «vlan filtering» отключена, и VLAN-связи не настроены (хотя я мог выбрать Wi-Fi интерфейсы caps, но показалось плохой идеей, так как они иногда переименовываются). (Правильно ли я мыслю?)

    В CAPSMan я добавил datapath с нужным мостом и VLAN ID. Хочу подчеркнуть, что конфигурация работает, я много смотрел видео, читал статьи и мануалы. С VLAN обычно куча вариантов использования, так что разобраться сложно, особенно если ситуация чуть более специфичная.

    Вопросы:  
    1.) Лучше добавить guest vlan интерфейс в основной мост или создать отдельный виртуальный мост только с eth-портами, к которым подключены CAP? Не является ли общепринятой плохой практикой добавлять VLAN к мосту, если мы точно знаем, что в этом VLAN будет только 2 порта?  
    2.) Могу ли я избежать ручного тегирования интерфейса в свойствах моста («VLANs»), если я использую datapath с capsman, ведь он делает это за меня?  
    3.) Нужно ли включать «vlan filtering» на мосту?

    Спасибо!
     
     
     
    danergo
    Guest
    #2
    0
    12.09.2024 06:46:00
    Ребята, тут была маленькая, но важная вещь, которую мы все пропустили, и из-за этого мой компьютер не выходил в WAN: он не получил шлюз по умолчанию от TIK! В настройках DHCP я забыл добавить сети для DHCP-серверов. Это важный момент, без него сеть работать не будет.
     
     
     
    danergo
    Guest
    #3
    0
    12.09.2024 16:33:00
    Ещё вопрос: когда я включаю «bridge vlan filtering», нужно ли ставить PVID на 10, или можно оставить на 1, и стоит ли ставить «Frame types» в положение «admit only VLAN tagged»? Я считаю, что на CAPs должно быть «admit only VLAN tagged», а на основном роутере — «admit all» (там ведь есть порты доступа с конечными устройствами). Не мог бы ты подтвердить?
     
     
     
    mkx
    Guest
    #4
    0
    12.09.2024 17:32:00
    Основная статья, чтобы действительно понять мой ответ ниже: http://forum.mikrotik.com/t/routeros-bridge-mysteries-explained/147832/1 Настройка свойств pvid и frame-types относится к порту коммутатора, который смотрит на роутер.
     
     
     
    danergo
    Guest
    #5
    0
    12.09.2024 17:43:00
    Я проверил это и полностью с этим согласен. Как только я меняю «admit all» на «only tagged» на магистральном порту CAP AX, все Wi-Fi интерфейсы отключаются, и появляется красная отметка, что доступ к CapsMan отсутствует.
     
     
     
    danergo
    Guest
    #6
    0
    12.09.2024 17:44:00
    Буквально через минуту после того, как я написал этот вопрос, я нашёл статью, на которую вы дали ссылку, но всё равно решил оставить её здесь — вдруг кому-то ещё пригодится. Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры