<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: CAPsMAN с VLAN работает некорректно]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме CAPsMAN с VLAN работает некорректно форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 05:05:03 -0400</pubDate>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419993">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, устройство с несколькими мультиплексорными чипами, такими как 4011 и 1100ah4x, тоже может доставить кучу головной боли. Думаю, лучше использовать коммутатор уровня 3, если нужна проводная скорость, а роутер — только для WAN и исходящего трафика. Всё равно скучаю по старым добрым временам, когда RouterOS ещё поддерживал master/slave-порты. <br />
			<i>03.06.2020 10:04:00, alexanwar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419993</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419993</guid>
			<pubDate>Wed, 03 Jun 2020 10:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419992">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если хотите, чтобы VLANы аппаратно обрабатывались, лучше использовать старый способ их настройки. Основная идея VLAN одинаковая, вне зависимости от того, где они настроены (на мосту или на чипе коммутатора), отличаются только команды конфигурации. Для олдскульного варианта есть мануал, где описаны VLANы для ether-портов. Нужно немного подкорректировать настройку других объединённых интерфейсов (например, wlan) — а уровни выше L2 (VLAN-интерфейсы, IP и прочее) будут одинаковыми в любом случае. Но учтите, что не все устройства Routerboard поддерживают аппаратное оффлоад VLAN, это доступно только на устройствах с коммутаторными чипами... и даже не на всех из них, например, RB4011 и RB750Gr4 к ним не относятся. <br />
			<i>03.06.2020 08:16:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419992</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419992</guid>
			<pubDate>Wed, 03 Jun 2020 08:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419991">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использовал этот метод на 1100 и 4011, так как процессор достаточно мощный, чтобы справляться с трафиком, но на 750 или 951 процессор загружался на 100% при LAN-трафике, потому что аппаратное ускорение нельзя было включить. Мой трюк может быть не самым правильным решением, но хотя бы позволяет включить аппаратное ускорение на основном мосту. Ну а теперь я попробую найти способ, чтобы аппаратное ускорение работало в сценарии, описанном в этой теме. <br />
			<i>03.06.2020 07:01:00, alexanwar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419991</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419991</guid>
			<pubDate>Wed, 03 Jun 2020 07:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419990">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что указали на это, я только что заметил, что сделал опечатку. Должно быть так: /interface bridge port add bridge="bridge company host" interface="VLAN company host". Так работает, но, как вы и сказали, это не лучшая практика. Так что, есть у вас какие-нибудь советы по этому вопросу? Мне интересно узнать и исправить свою ошибку. <br />
			<i>02.06.2020 21:36:00, alexanwar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419990</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419990</guid>
			<pubDate>Tue, 02 Jun 2020 21:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419989">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правильно. Неправильно! Интерфейс VLAN (точнее его тегированная часть) уже входит в состав «моста компании», и никогда не следует добавлять оба конца интерфейса VLAN в один и тот же мост. Из-за ошибки в приведённом ранее коде это снова неправильно. И остальная часть сообщения тоже неверна... Если используются VLAN на мосту, то обязательно должен быть включён vlan-фильтр. Серьёзно, прочитайте этот урок, чтобы понять, как правильно работать с VLAN в ROS. Если хотите использовать аппаратное ускорение для сетей с VLAN, конфигурация будет другой (и предыдущий пост тоже совсем неточен для такого варианта настройки). <br />
			<i>02.06.2020 14:02:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419989</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419989</guid>
			<pubDate>Tue, 02 Jun 2020 14:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419988">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку у тебя используется capsman forwarding, и он работает на Wi-Fi клиентах, думаю, что конфигурация capsman правильная. Проблема не в capsman, а в передаче VLAN между мостами.<br /><br />Вот твоя конфигурация:<br />/interface vlan<br />add interface="bridge company" name="VLAN company" vlan-id=8<br />add interface="bridge company host" name="VLAN company host" vlan-id=10<br /><br />Поскольку ты используешь «bridge company» как транковый порт, все VLAN должны быть настроены на нём, вот так:<br />/interface vlan<br />add interface="bridge company" name="VLAN company" vlan-id=8<br />add interface="bridge company" name="VLAN company host" vlan-id=10<br /><br />Это заставит все порты, назначенные на «bridge company», работать как транк, так что можно будет подключать их к любому порту. Это удобно, если надо подключить несколько устройств. Далее привяжи VLAN к нужному мосту:<br />/interface bridge port<br />add bridge="bridge company" interface="VLAN company host"<br /><br />Это свяжет мост и VLAN. DHCP сервер и IP-адрес должны быть назначены мосту, а не VLAN интерфейсу, например:<br />/ip address<br />add address=172.27.8.1/23 interface="bridge company" network=172.27.8.0<br />add address=172.27.10.1/24 interface="bridge company host" network=172.27.10.0<br /><br />/ip dhcp-server<br />add add-arp=yes address-pool="pool company" authoritative=after-2sec-delay disabled=no interface="bridge company" lease-time=8h name="dhcp company"<br />add add-arp=yes address-pool="pool company host" authoritative=after-2sec-delay disabled=no interface="bridge company host" lease-time=2h name="dhcp company host"<br /><br />Обязательно отключи VLAN-фильтрацию во всех настройках моста.<br /><br />Для capsman forwarding VLAN-тег в datapath использовать не нужно, поэтому можно настроить так:<br />/caps-man datapath<br />add bridge="bridge company" client-to-client-forwarding=yes local-forwarding=no<br />add bridge="bridge company host" client-to-client-forwarding=no local-forwarding=no<br /><br />То же самое сделай на остальных устройствах. Это позволит связать Wi-Fi клиентов и LAN/ethernet клиентов на одном мосту, чтобы создать одну широковещательную доменную зону.<br /><br />Для лучшей производительности активируй аппаратное ускорение на портах моста и отключи использование IP firewall в настройках моста. <br />
			<i>02.06.2020 10:01:00, alexanwar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419988</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419988</guid>
			<pubDate>Tue, 02 Jun 2020 10:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419987">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge settings set allow-fast-path=no use-ip-firewall=yes. Ты пробовал без установки ip firewall = yes? Обычно это не применяют к VLAN (я имею в виду к мосту, большинство просто ставит правила фильтрации файрвола…). <br />
			<i>29.05.2020 19:13:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419987</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419987</guid>
			<pubDate>Fri, 29 May 2020 19:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419986">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ты нашёл решение этой проблемы? У меня точно такая же ситуация… Спасибо! <br />
			<i>29.05.2020 10:26:00, lendy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419986</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419986</guid>
			<pubDate>Fri, 29 May 2020 10:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419985">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я выложил ссылку на отличный урок, который хорошо объясняет рекомендованные методы создания VLAN в ROS. <br />
			<i>03.06.2020 05:50:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419985</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419985</guid>
			<pubDate>Wed, 03 Jun 2020 05:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CAPsMAN с VLAN работает некорректно</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419984">CAPsMAN с VLAN работает некорректно</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я пытаюсь сделать и не получается, так это настроить DHCP-сервер, который бы раздавал IP-адреса и моим LAN-клиентам, и клиентам CAPsMAN, при этом все они находятся в одной VLAN. Все клиенты в этой VLAN должны без проблем видеть друг друга, при этом быть изолированными от других VLAN. Пока что мне удалось настроить это только для CAPsMAN. В текущей конфигурации мои CAPsMAN клиенты нормально получают IP и VLAN тег, а вот для LAN-клиентов это не работает. Они недоступны вообще, IP-адреса от DHCP не получают. Я пытался подключать LAN-клиентов напрямую к Mikrotik, где запущен DHCP-сервер, но это тоже не дало результата. Интерфейсы, к которым я подключаюсь, находятся в бридже, и этот бридж имеет VLAN-интерфейс. Может, кто-то подскажет, в чём может быть проблема?<br /><br />/interface bridge &nbsp;<br />add fast-forward=no name="bridge company" &nbsp;<br />add fast-forward=no name="bridge company host" &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether01  <br />set [ find default-name=ether2 ] name=ether02  <br />set [ find default-name=ether3 ] name=ether03  <br />set [ find default-name=ether4 ] name=ether04  <br />set [ find default-name=ether5 ] name=ether05  <br />set [ find default-name=ether6 ] name=ether06  <br />set [ find default-name=ether7 ] name=ether07  <br />set [ find default-name=ether8 ] name=ether08  <br />set [ find default-name=ether9 ] name=ether09  <br />set [ find default-name=ether10 ] poe-out=off  <br />set [ find default-name=sfp1 ] name=sfp  <br /><br />/interface vlan &nbsp;<br />add interface="bridge company" name="VLAN company" vlan-id=8 &nbsp;<br />add interface="bridge company host" name="VLAN company host" vlan-id=10 &nbsp;<br /><br />/ip address &nbsp;<br />add address=172.27.8.1/23 interface="VLAN company" network=172.27.8.0 &nbsp;<br />add address=172.27.10.1/24 interface="VLAN company host" network=172.27.10.0 &nbsp;<br /><br />/caps-man datapath &nbsp;<br />add bridge="bridge company" client-to-client-forwarding=yes local-forwarding=no vlan-id=8 vlan-mode=use-tag name=company &nbsp;<br />add bridge="bridge company host" client-to-client-forwarding=no local-forwarding=no vlan-id=10 vlan-mode=use-tag name="company host" &nbsp;<br /><br />/caps-man provisioning &nbsp;<br />add action=create-dynamic-enabled hw-supported-modes=gn identity-regexp=wifi1 master-configuration="2,4 GHz company" name-format=identity slave-configurations="2,4 GHz company slave - host" &nbsp;<br />add action=create-dynamic-enabled hw-supported-modes=gn identity-regexp=wifi2 master-configuration="2,4 GHz company" name-format=identity slave-configurations="2,4 GHz company slave - host" &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge="bridge company" hw=no interface=ether03 &nbsp;<br />add bridge="bridge company" hw=no interface=ether04 &nbsp;<br />add bridge="bridge company" hw=no interface=ether05 &nbsp;<br />add bridge="bridge company" hw=no interface=ether06 &nbsp;<br />add bridge="bridge company" hw=no interface=ether07 &nbsp;<br />add bridge="bridge company" interface=ether08 &nbsp;<br />add bridge="bridge company" hw=no interface=ether09 &nbsp;<br />add bridge="bridge company" hw=no interface=ether10 &nbsp;<br />add bridge="bridge company" hw=no interface=sfp &nbsp;<br /><br />/interface bridge settings &nbsp;<br />set allow-fast-path=no use-ip-firewall=yes &nbsp;<br /><br />/ip address &nbsp;<br />add address=172.27.8.1/23 interface="VLAN company" network=172.27.8.0 &nbsp;<br />add address=172.27.10.1/24 interface="VLAN company host" network=172.27.10.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add default-route-distance=21 dhcp-options=hostname,clientid disabled=no interface=ether01 use-peer-dns=no use-peer-ntp=no &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add add-arp=yes address-pool="pool company" authoritative=after-2sec-delay disabled=no interface="VLAN company" lease-time=8h name="dhcp company" &nbsp;<br />add add-arp=yes address-pool="pool company host" authoritative=after-2sec-delay disabled=no interface="VLAN company host" lease-time=2h name="dhcp company host" &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=172.27.8.0/23 dns-server=172.27.8.1 gateway=172.27.8.1 netmask=23 &nbsp;<br />add address=172.27.10.0/24 dns-server=172.27.10.1 gateway=172.27.10.1 netmask=24 &nbsp;<br /><br />/ip pool &nbsp;<br />add name="pool company" ranges=172.27.9.64/27 &nbsp;<br />add name="pool company host" ranges=172.27.10.64/27 <br />
			<i>18.03.2018 08:28:00, kunago.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419984</link>
			<guid>http://mikrotik.moscow/forum/forum57/87746-capsman-s-vlan-rabotaet-nekorrektno/message419984</guid>
			<pubDate>Sun, 18 Mar 2018 08:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
