<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Фильтрация VLAN на мосту]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Фильтрация VLAN на мосту форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 20:36:17 -0400</pubDate>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387602">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Mesquite, принято к сведению. Я обновил конфигурацию и могу подтвердить, что у нас всё ещё работает и UAP, и SWR с PVID 99 и типом кадров, установленным на VLAN-Tagged-Only. Что касается кавычек, я не могу объяснить, почему Mikrotik экспортирует интерфейсы именно так, но могу подтвердить, что на моих интерфейсах вообще нет кавычек.<br /><br />/interface bridge port add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether2 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether3 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether4 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether5 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“ether6 - SWR1” pvid=99 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“combo1 - Vlan TRNK” &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“ether1 - UAP1” pvid=99 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether7 pvid=10<br /><br />/ip neighbor discovery-settings set discover-interface-list=BASE<br /><br />/interface bridge vlan add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=20 &nbsp;<br />add bridge=bridge1 tagged=“bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=99 <br />
			<i>18.02.2024 19:45:00, 78151920.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387602</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387602</guid>
			<pubDate>Sun, 18 Feb 2024 19:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387601">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Транковым портам не нужен pvid, поэтому на первый взгляд я бы сделал так… Из этого: &nbsp;<br />add bridge=bridge1 interface="ether6 - SWR1" pvid=10 &nbsp;<br />add bridge=bridge1 interface="ether1 - UAP1" pvid=10 &nbsp;<br /><br />В это: &nbsp;<br />add bridge=bridge1 interface="ether6 - SWR1" ingress-filtering=yes frame-types=admit-only-vlan-tagged &nbsp;<br />add bridge=bridge1 interface="ether1 - UAP1" ingress-filtering=yes frame-types=admit-only-vlan-tagged &nbsp;<br /><br />Однако, если Unifi ожидает, что управление будет приходить без тега (subnet, в котором UAP1 получает IP, как и SWITCH), то, по крайней мере, интерфейс ether1 "UAP1", но не свитч, будет правильным как гибридный порт, но не для vlan10!!! &nbsp;<br />add bridge=bridge1 interface="ether1 - UAP1" pvid=99 &nbsp;<br /><br />Аналогично, если посмотреть на настройки /interface bridge vlan, у вас порт UAP помечен тегом для каждого VLANID, что противоречит установленному pvid=10. Мы уже выяснили, что 10 — неправильный номер, должен быть 99, если это должен быть транковый порт — UAP1 ожидает управление из subnet без тега. &nbsp;<br /><br />Из этого: &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20 &nbsp;<br />add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=99 &nbsp;<br /><br />В ДВА ВОЗМОЖНЫХ СЛУЧАЯ: &nbsp;<br /><br />1) UAP настроен как обычное умное устройство и получает все vlan с тегами (у вас это правильно настроено): &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20 &nbsp;<br />add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=99 &nbsp;<br /><br />2) UAP ожидает, что управление придёт без тега: &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20 &nbsp;<br />add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether6 - SWR1" untagged="ether1 - UAP1" vlan-ids=99 &nbsp;<br /><br />При просмотре я заметил ещё одну ошибку, которую часто встречаю, когда люди используют кавычки в названиях портов… &nbsp;<br /><br />ПОТРЕБЛЯТЕЛЬ ПОРТОВ &nbsp;<br />Нельзя использовать одинарные кавычки вокруг двух или трёх элементов. Каждый должен быть ОТДЕЛЬНО: &nbsp;<br />"combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" &nbsp;<br />Должно быть: &nbsp;<br />"combo1 - Vlan TRNK", "ether1 - UAP1", "ether6 - SWR1" &nbsp;<br /><br />+++++++++++++++++++++++++++++++++++++++ &nbsp;<br /><br />В итоге, /Interface Bridge Ports и /Interface Bridge Vlans должны соответствовать друг другу, если вам нужны транковые, доступные и гибридные порты. Когда MT используется не как маршрутизатор, а как свитч или AP/свитч, то на бридже нужно тегировать только management vlan (как у вас и сделано). <br />
			<i>18.02.2024 03:33:00, Mesquite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387601</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387601</guid>
			<pubDate>Sun, 18 Feb 2024 03:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387600">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Mesquite, спасибо! Я очень ценю твоё мнение. Обрати внимание на следующее:<br /><br />Combo1 – Vlan Trunk – uplink к интерфейсу RTR. &nbsp;<br />Ether 1 – UAP1 – поддерживает один Ubiquiti AP (нужен доступ ко всем VLAN: 10, 20, 99). &nbsp;<br />Ether 6 – SWR1 – для терминального L3 коммутатора (тоже нужен доступ ко всем VLAN: 10, 20, 99). &nbsp;<br />Все остальные интерфейсы – только VLAN 10, доступ/пустышки.<br /><br />Настройки:<br /><br />/interface bridge add name=bridge1 vlan-filtering=yes &nbsp;<br />/interface ethernet set [ find default-name=combo1 ] name=“combo1 - Vlan TRNK”  <br />set [ find default-name=ether1 ] name=“ether1 - UAP1”  <br />set [ find default-name=ether6 ] name=“ether6 - SWR1”  <br />/interface vlan add interface=bridge1 name=BASE_VLAN vlan-id=99 &nbsp;<br />/interface list add name=BASE &nbsp;<br />/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik  <br />/port set 0 name=serial0 &nbsp;<br />set 1 name=serial1 &nbsp;<br />/interface bridge port add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether2 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether3 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether4 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether5 pvid=10 &nbsp;<br />add bridge=bridge1 interface=“ether6 - SWR1” pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“combo1 - Vlan TRNK” &nbsp;<br />add bridge=bridge1 interface=“ether1 - UAP1” pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether7 pvid=10 &nbsp;<br />/ip neighbor discovery-settings set discover-interface-list=BASE &nbsp;<br />/interface bridge vlan add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=20 &nbsp;<br />add bridge=bridge1 tagged=“bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=99 &nbsp;<br />/interface list member add interface=BASE_VLAN list=BASE &nbsp;<br />/ip address add address=172.20.60.2/28 interface=BASE_VLAN network=172.20.60.0 &nbsp;<br />/ip cloud set update-time=no &nbsp;<br />/ip cloud advanced set use-local-address=yes &nbsp;<br />/ip dns set servers=172.20.60.1 &nbsp;<br />/ip route add distance=1 gateway=172.20.60.1 &nbsp;<br />/ip service set telnet disabled=yes set ftp disabled=yes set www disabled=yes set ssh disabled=yes set api disabled=yes set api-ssl disabled=yes &nbsp;<br />/system clock set time-zone-autodetect=no time-zone-name=America/Chicago &nbsp;<br />/system identity set name=CCR-SW101 &nbsp;<br />/system note set show-at-login=no &nbsp;<br />/system ntp client set enabled=yes &nbsp;<br />/system ntp client servers add address=time.cloudflare.com &nbsp;<br />/system routerboard settings set auto-upgrade=yes &nbsp;<br />/tool mac-server set allowed-interface-list=BASE &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=BASE <br />
			<i>17.02.2024 23:51:00, 78151920.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387600</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387600</guid>
			<pubDate>Sat, 17 Feb 2024 23:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387599">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, пришлите свою последнюю полную конфигурацию, я с радостью её проверю. Перечитывая ваши сообщения, должно быть не нужно использовать другое устройство (пропускать этот коммутатор в обход), чтобы передавать VLANы на другой коммутатор! Это должен быть входящий транк (все VLANы), остальные порты либо транковые на умные устройства, либо порты доступа для простых устройств. <br />
			<i>15.02.2024 22:09:00, Mesquite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387599</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387599</guid>
			<pubDate>Thu, 15 Feb 2024 22:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387598">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, anav, и извиняюсь за долгий ответ. Как ты, наверное, понимаешь, иногда жизнь вмешивается. С момента нашего последнего разговора я смог поэкспериментировать с настройками, как ты советовал, и получил отличные результаты. <br />
			<i>15.02.2024 16:03:00, 78151920.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387598</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387598</guid>
			<pubDate>Thu, 15 Feb 2024 16:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтрация VLAN на мосту</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387597">Фильтрация VLAN на мосту</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь может подсказать, поддерживается ли функция VLAN Bridge от Mikrotik только для работы между устройствами Tik? Я нашёл кучу тем, настроек и обучающих видео по этой функции, но не могу найти подтверждений, что она работает, если роутер — не Mikrotik, а в роли коммутатора выступает Mikrotik. Пример 1: Mikrotik роутер &lt;Trunk Tagged VLAN20/VLAN30&gt; Mikrotik коммутатор (VLAN Bridge включён) против Пример 2: Роутер не из Mikrotik &lt;Trunk Tagged VLAN20/VLAN30&gt; Mikrotik коммутатор (VLAN Bridge включён) <br />
			<i>17.01.2024 21:34:00, 78151920.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387597</link>
			<guid>http://mikrotik.moscow/forum/forum57/84538-filtratsiya-vlan-na-mostu/message387597</guid>
			<pubDate>Wed, 17 Jan 2024 21:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
