<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: маршрутизация между VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме маршрутизация между VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 09:47:53 -0400</pubDate>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406909">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не вдавался в детали правил искажения, но ни одно искажение не будет работать нормально, пока fasttrack не отключен. <br />
			<i>02.10.2021 12:47:00, tdw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406909</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406909</guid>
			<pubDate>Sat, 02 Oct 2021 12:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406908">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я сделал, они сделали это с одним Ethernet против bridge/vlans. Так что не знаю, нужно ли что-то менять для этого. <br />
			<i>02.10.2021 02:28:00, networkrevolt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406908</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406908</guid>
			<pubDate>Sat, 02 Oct 2021 02:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406907">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты сравнивал свои правила с теми, что были в презентациях из предыдущего поста? <br />
			<i>01.10.2021 19:51:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406907</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406907</guid>
			<pubDate>Fri, 01 Oct 2021 19:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406906">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь хорошо разбирается в mangle? Я не понимаю, что сделал не так. Это мост с VLAN на одном порту. Может, что-то упустил. <br />
			<i>01.10.2021 18:06:00, networkrevolt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406906</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406906</guid>
			<pubDate>Fri, 01 Oct 2021 18:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406905">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я вернулся и настроил PCC, но успеха пока нет. Могу пинговать из маршрутизатора, когда включен один из WAN, но как только включаю второй — всё перестаёт работать. Они постоянно показывают это с одним LAN-портом, а мне нужно, чтобы работало на всех VLAN, поэтому я пытаюсь настроить это только через ether2 и мост (bridge). Но без результата. Сейчас пробуем только с двумя ISP, остальные добавим позже, когда эти два заработают.<br /><br />Вот что у меня есть. Думаю, я что-то пропустил или напутал.<br /><br />/interface bridge add name=BL vlan-filtering=yes &nbsp;<br />/interface ethernet set [ find default-name=ether1 ] disable-running-check=no  <br />set [ find default-name=ether2 ] advertise=10000M-full disable-running-check=no  <br />set [ find default-name=ether3 ] disable-running-check=no  <br /><br />/interface vlan &nbsp;<br />add interface=BL name=CCTV vlan-id=200 &nbsp;<br />add disabled=yes interface=BL name=Cust_IP vlan-id=60 &nbsp;<br />add disabled=yes interface=ether1 name=ISP1-510 vlan-id=510 &nbsp;<br />add interface=ether1 name=ISP2-520 vlan-id=520 &nbsp;<br />add interface=ether1 name=ISP3-530 vlan-id=530 &nbsp;<br />add interface=ether1 name=ISP4-540 vlan-id=540 &nbsp;<br />add interface=ether1 name=ISP5-550 vlan-id=550 add disabled=yes &nbsp;<br />interface=BL name=Management vlan-id=10 add disabled=yes &nbsp;<br />interface=BL name=Routers vlan-id=15 add disabled=yes &nbsp;<br />interface=BL name=Servers vlan-id=30 add disabled=yes &nbsp;<br />interface=BL name=lanusers vlan-id=11 &nbsp;<br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br />add name=Manage &nbsp;<br /><br />/ip pool &nbsp;<br />add name=dhcp_pool-10 ranges=10.10.2.2-10.10.2.254 &nbsp;<br />add name=dhcp_pool-11 ranges=192.168.1.2-192.168.1.254 &nbsp;<br />add name=dhcp_pool-15 ranges=10.15.2.2-10.15.2.254 &nbsp;<br />add name=dhcp_pool-30 ranges=10.30.2.2-10.30.2.254 &nbsp;<br />add name=dhcp_pool-60 ranges=10.60.2.2-10.60.2.254 &nbsp;<br />add name=dhcp_pool-200 ranges=10.200.2.2-10.200.2.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool-10 disabled=no interface=Management name=dhcp10 &nbsp;<br />add address-pool=dhcp_pool-11 disabled=no interface=lanusers name=dhcp11 &nbsp;<br />add address-pool=dhcp_pool-15 disabled=no interface=Routers name=dhcp15 &nbsp;<br />add address-pool=dhcp_pool-30 disabled=no interface=Servers name=dhcp30 &nbsp;<br />add address-pool=dhcp_pool-60 disabled=no interface=Cust_IP name=dhcp60 &nbsp;<br />add address-pool=dhcp_pool-200 disabled=no interface=CCTV name=dhcp200 &nbsp;<br /><br />/tool user-manager customer set admin access=own-routers,own-users,own-profiles,own-limits,config-payment-gw &nbsp;<br /><br />/interface bridge port add bridge=BL frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether2 &nbsp;<br /><br />/interface bridge vlan add bridge=BL tagged=BL,ether2 vlan-ids=10,11,15,30,60,200 &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=ether1 list=WAN &nbsp;<br />add interface=ISP1-510 list=WAN &nbsp;<br />add interface=ISP2-520 list=WAN &nbsp;<br />add interface=ISP3-530 list=WAN &nbsp;<br />add interface=ISP4-540 list=WAN &nbsp;<br />add interface=ISP5-550 list=WAN &nbsp;<br />add interface=Management list=Manage &nbsp;<br />add interface=Management list=LAN &nbsp;<br />add interface=lanusers list=LAN &nbsp;<br />add interface=Routers list=LAN &nbsp;<br />add interface=Servers list=LAN &nbsp;<br />add interface=Cust_IP list=LAN &nbsp;<br />add interface=CCTV list=LAN &nbsp;<br />add interface=ether2 list=LAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.1.2/24 disabled=yes interface=ether2 network=192.168.1.0 &nbsp;<br />add address=65.156.xx.xx/29 interface=ISP3-530 network=65.156.xx.xx &nbsp;<br />add address=10.10.2.1/24 interface=Management network=10.10.2.0 &nbsp;<br />add address=192.168.1.1/24 interface=lanusers network=192.168.1.0 &nbsp;<br />add address=10.15.2.1/24 interface=Routers network=10.15.2.0 &nbsp;<br />add address=10.30.2.1/24 interface=Servers network=10.30.2.0 &nbsp;<br />add address=10.60.2.1/24 interface=Cust_IP network=10.60.2.0 &nbsp;<br />add address=10.200.2.1/24 interface=CCTV network=10.200.2.0 &nbsp;<br />add address=50.221.xx.xx/29 interface=ISP1-510 network=50.221.xx.xx &nbsp;<br /><br />/ip cloud set update-time=no &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.10.2.0/24 dns-server=10.10.2.1 gateway=10.10.2.1 &nbsp;<br />add address=10.200.10.0/24 dns-server=10.200.2.1 gateway=10.200.10.1 &nbsp;<br /><br />/ip dns set servers=192.168.1.26,8.8.8.8 &nbsp;<br /><br />/ip dns static add address=192.168.1.46 name=revoltwireless.net &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related log-prefix=fasttrack &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid log=yes log-prefix=drop-invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN log=yes log-prefix="not DSTNATed" &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=accept chain=prerouting dst-address=50.221.xx.xx &nbsp;<br />add action=accept chain=prerouting dst-address=65.156.xx.xx &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=BL new-connection-mark=WAN1 passthrough=yes per-connection-classifier=both-addresses:2/0 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=BL new-connection-mark=WAN2 passthrough=yes per-connection-classifier=both-addresses:2/0 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=WAN1 in-interface=BL new-routing-mark=ISP1-mark passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=WAN2 in-interface=BL new-routing-mark=ISP3-mark passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=WAN1 new-routing-mark=ISP1-mark passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=WAN2 new-routing-mark=ISP3-mark passthrough=yes &nbsp;<br /><br />ISP1-510 not ready &nbsp;<br /><br />add action=mark-connection chain=prerouting connection-mark=WAN1 in-interface=ISP1-510 new-connection-mark=WAN1 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=WAN2 in-interface=ISP3-530 new-connection-mark=WAN2 passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface-list=WAN &nbsp;<br /><br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=50.221.xx.xx routing-mark=ISP1-mark &nbsp;<br />add check-gateway=ping distance=1 gateway=65.156.xx.xx routing-mark=ISP3-mark &nbsp;<br />add check-gateway=ping distance=1 gateway=50.221.xx.xx &nbsp;<br />add distance=2 gateway=65.156.xx.xx &nbsp;<br /><br />/system identity set name="Core Router 1 (NEW)" &nbsp;<br /><br />/tool user-manager database set db-path=user-manager <br />
			<i>29.09.2021 19:58:00, networkrevolt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406905</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406905</guid>
			<pubDate>Wed, 29 Sep 2021 19:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>маршрутизация между VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406904">маршрутизация между VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, не могу пинговать между VLANами. Просто пытаюсь сделать пинг. Конфигурационный файл прикрепил. Наша домашняя сеть на 192.168.1.1, но нам нужно попасть в сеть CCTV. Спасибо.<br /><br />sep/12/2021 02:36:10 by RouterOS 6.47.9 &nbsp;<br />software id =<br /><br />/interface bridge &nbsp;<br />add name=Lan<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] disable-running-check=no  <br />set [ find default-name=ether2 ] advertise=10000M-full disable-running-check=no  <br />set [ find default-name=ether3 ] disable-running-check=no  <br />set [ find default-name=ether4 ] disable-running-check=no<br /><br />/interface vlan &nbsp;<br />add interface=Lan name=CCTV vlan-id=200 &nbsp;<br />add interface=Lan name="Cust IP" vlan-id=60 &nbsp;<br />add interface=ether1 name=ISP1 vlan-id=510 &nbsp;<br />add interface=ether1 name=ISP2 vlan-id=520 &nbsp;<br />add interface=ether1 name=ISP3 vlan-id=530 &nbsp;<br />add interface=ether1 name=ISP4 vlan-id=540 &nbsp;<br />add interface=Lan name=Management vlan-id=10 &nbsp;<br />add interface=Lan name=Routers vlan-id=15 &nbsp;<br />add interface=Lan name=Servers vlan-id=30<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik<br /><br />/ip pool &nbsp;<br />add name=dhcp_pool0 ranges=10.200.10.2-10.200.10.254 &nbsp;<br />add name=dhcp_pool1 ranges=192.168.1.2-192.168.1.254 &nbsp;<br />add name=dhcp_pool2 ranges=10.2.8.1-10.2.10.0,10.2.10.2-10.2.15.254 &nbsp;<br />add name=dhcp_pool3 ranges=10.30.10.2-10.30.10.254 &nbsp;<br />add name=dhcp_pool4 ranges=10.2.15.2-10.2.15.254 &nbsp;<br />add name=dhcp_pool5 ranges=10.20.8.1-10.20.10.0,10.20.10.2-10.20.15.254<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool0 disabled=no interface=CCTV name=dhcp1 &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=Lan name=dhcp2 &nbsp;<br />add address-pool=dhcp_pool2 disabled=no interface=Management name=dhcp3 &nbsp;<br />add address-pool=dhcp_pool3 disabled=no interface=Servers name=dhcp4 &nbsp;<br />add address-pool=dhcp_pool4 disabled=no interface=Routers name=dhcp5 &nbsp;<br />add address-pool=dhcp_pool5 disabled=no interface="Cust IP" name=dhcp6<br /><br />/interface bridge port &nbsp;<br />add bridge=Lan interface=ether2<br /><br />/ip address &nbsp;<br />add address=50.221.xx.xxx/29 interface=ISP1 network=50.221.xx.xxx &nbsp;<br />add address=10.200.10.1/24 interface=CCTV network=10.200.10.0 &nbsp;<br />add address=192.168.1.1/24 interface=Lan network=192.168.1.0 &nbsp;<br />add address=65.156.xx.xxx/29 interface=ISP3 network=65.156.xx.xxx &nbsp;<br />add address=10.2.10.1/21 interface=Management network=10.2.8.0 &nbsp;<br />add address=10.2.15.1/24 interface=Routers network=10.2.15.0 &nbsp;<br />add address=10.30.10.1/24 interface=Servers network=10.30.10.0 &nbsp;<br />add address=10.20.10.1/21 interface="Cust IP" network=10.20.8.0<br /><br />/ip dhcp-client &nbsp;<br />add disabled=no interface=ether1<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.2.8.0/21 gateway=10.2.10.1 &nbsp;<br />add address=10.2.15.0/24 dns-server=8.8.8.8,75.75.75.75 gateway=10.2.15.1 &nbsp;<br />add address=10.20.8.0/21 dns-server=8.8.8.8,75.75.75.75 gateway=10.20.10.1 &nbsp;<br />add address=10.30.10.0/24 dns-server=8.8.8.8,75.75.75.75 gateway=10.30.10.1 &nbsp;<br />add address=10.200.10.0/24 gateway=10.200.10.1 &nbsp;<br />add address=192.168.1.0/24 dns-server=192.168.1.1,8.8.8.8,75.75.75.75 gateway=192.168.1.1<br /><br />/ip dns &nbsp;<br />set servers=75.75.75.75<br /><br />/ip firewall address-list &nbsp;<br />add address=10.2.8.0/21 list=TO-ISP1 &nbsp;<br />add address=10.2.15.0/24 list=TO-ISP1 &nbsp;<br />add address=10.20.10.0/24 list=TO-ISP1 &nbsp;<br />add address=10.30.10.0/24 list=TO-ISP3 &nbsp;<br />add address=10.200.10.0/24 list=TO-ISP3 &nbsp;<br />add address=192.168.1.0/24 list=TO-ISP3<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting new-routing-mark=TO-ISP1 passthrough=yes src-address-list=TO-ISP1 &nbsp;<br />add action=mark-routing chain=prerouting new-routing-mark=TO-ISP3 passthrough=yes src-address-list=TO-ISP3<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ISP1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ISP3<br /><br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=50.221.xx.xx routing-mark=TO-ISP1 &nbsp;<br />add check-gateway=ping distance=1 gateway=65.156.xxx.xx routing-mark=TO-ISP3 &nbsp;<br />add check-gateway=ping comment=pings distance=1 gateway=50.221.xx.xx &nbsp;<br />add check-gateway=ping distance=1 gateway=65.156.xx.xx<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set api-ssl disabled=yes<br /><br />/system identity &nbsp;<br />set name="Core Router 1" <br />
			<i>12.09.2021 20:48:00, networkrevolt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406904</link>
			<guid>http://mikrotik.moscow/forum/forum57/86448-marshrutizatsiya-mezhdu-vlan/message406904</guid>
			<pubDate>Sun, 12 Sep 2021 20:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
