<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 02:43:30 -0400</pubDate>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429791">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			??? Это ветка от Stihl, если у вас другая проблема — создавайте новую тему... К тому же по какой-то причине изображение не загрузилось. <br />
			<i>09.03.2022 12:05:00, 404Network.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429791</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429791</guid>
			<pubDate>Wed, 09 Mar 2022 12:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429790">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Доброе утро, столкнулся с очень странной проблемой. Я настроил свой роутер Mikrotik с двумя VLAN и использую порт 2, чтобы передавать VLAN'ы в другое здание по Ethernet-кабелю. В том здании есть unmanaged-коммутатор, который распределяет на два этажа. На каждом этаже у меня стоит TPlink multi-SSID AP (который работает с VLAN)… Смотрите прикреплённую картинку. Когда я настраиваю multi-SSID AP с VLAN 10 и VLAN 100 и подключаюсь к VLAN 100 по беспроводной сети, всё работает нормально, кроме того, что я не вижу IOT-устройства, подключённые к unmanaged-коммутатору (NAS). Если я в настройках TPlink multi-SSID AP заменяю VLAN 100 на VLAN 1, я всё равно получаю тот же IP-адрес, и тогда вижу NAS, принтер и прочее. Для проводных клиентов, подключённых к управляемому коммутатору, например моему ПК, тоже всё работает нормально, и они могут пинговать NAS. Вот моя конфигурация, если несложно, посмотрите и скажите, что я делаю не так. Большое спасибо.<br /><br />/ip pool &nbsp;<br />add name=BASE_POOL ranges=192.168.0.100-192.168.0.254 &nbsp;<br />add name=GUEST_POOL ranges=192.168.10.100-192.168.10.254 &nbsp;<br />add name=dhcp_pool2 ranges=192.168.88.2-192.168.88.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=BASE_POOL disabled=no interface=BASE_VLAN name=BASE_DHCP &nbsp;<br />add address-pool=GUEST_POOL disabled=no interface=GUEST_VLAN name=GUEST_DHCP &nbsp;<br />add address-pool=dhcp_pool2 disabled=no interface=BR1 name=defconf &nbsp;<br /><br />/queue simple &nbsp;<br />add max-limit=2M/4M name=Queue_GUESTVLAN target=GUEST_VLAN &nbsp;<br /><br />add bridge=BR1 ingress-filtering=yes interface=ether2 pvid=100 &nbsp;<br />add bridge=BR1 frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=ether3 pvid=100 &nbsp;<br />add bridge=BR1 interface=ether4 &nbsp;<br />add bridge=BR1 ingress-filtering=yes interface=ether5 pvid=100 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=BR1 tagged=BR1 vlan-ids=100 &nbsp;<br />add bridge=BR1 tagged=BR1 untagged=ether5,ether2 vlan-ids=10 &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=BR1 list=LAN &nbsp;<br />add interface=PPPoE-IAM list=WAN &nbsp;<br />add interface=BASE_VLAN list=VLAN &nbsp;<br />add interface=BASE_VLAN list=BASE &nbsp;<br />add interface=GUEST_VLAN list=VLAN &nbsp;<br />add interface=lte1 list=WAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.0.1/24 interface=BASE_VLAN network=192.168.0.0 &nbsp;<br />add address=192.168.10.1/24 interface=GUEST_VLAN network=192.168.10.0 &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=BR1 network=192.168.88.0 &nbsp;<br /><br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br /><br />/ip cloud advanced &nbsp;<br />set use-local-address=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.0.0/24 dns-server=192.168.0.1 gateway=192.168.0.1 &nbsp;<br />add address=192.168.10.0/24 dns-server=192.168.0.1 gateway=192.168.10.1 &nbsp;<br />add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=e1f10fac4c39.sn.mynetname.net list=MyWANIP &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="Allow Estab & Related" connection-state=established,related &nbsp;<br />add action=accept chain=input comment="Allow VLAN" in-interface-list=VLAN &nbsp;<br />add action=accept chain=input comment="Allow LAN" in-interface-list=LAN &nbsp;<br />add action=accept chain=input comment="Allow Base_Vlan Full Access" in-interface=BASE_VLAN &nbsp;<br />add action=drop chain=input comment=Drop &nbsp;<br />add action=accept chain=forward comment="Allow Estab & Related" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="VLAN Internet Access" connection-state=new in-interface-list=VLAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="LAN Internet Access" connection-state=new in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="Base VLAN Access to Guest VLAN" in-interface=BASE_VLAN out-interface=GUEST_VLAN &nbsp;<br />add action=accept chain=forward comment="Allow forwarded ports" connection-nat-state=dstnat &nbsp;<br />add action=drop chain=forward comment="drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment=Drop &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="Default masquerade" out-interface-list=WAN &nbsp;<br />add action=masquerade chain=srcnat comment="hairpin nat" dst-address=!192.168.0.1 src-address=192.168.0.0/24 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=5000 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=80 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=5006 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=6690 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=5001 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=9025-9040 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=443 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=16881 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=32400 protocol=tcp to-addresses=192.168.0.10 &nbsp;<br />add action=dst-nat chain=dstnat dst-address=!192.168.0.1 dst-address-type=local dst-port=1194 protocol=udp to-addresses=192.168.0.10 ACC <br />
			<i>09.03.2022 09:23:00, charifch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429790</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429790</guid>
			<pubDate>Wed, 09 Mar 2022 09:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429789">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обычно я так и делаю!! ;-PP <br />
			<i>23.10.2020 16:14:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429789</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429789</guid>
			<pubDate>Fri, 23 Oct 2020 16:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429788">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@bpwl, подозреваю, что ты на верном пути, то есть конфигурации не очищаются как надо. Думаю, проблема скорее в «Winbox». Сегодня игрался с разными настройками EoIP-туннеля в GNS3 на CHR 6.45.9: туннель поднялся, потом внес изменения — туннель упал, потом откатил изменения, а туннель так и не поднялся. Сделал экспорт конфигурации, скопировал в буфер, перезагрузил CHR через терминал, после перезагрузки вставил экспортированную конфигурацию — туннель сразу же поднялся!!! <br /><br />P.S. Это может быть очень опасный баг!!! <br /><br />P.P.S. Наверное, я поспешил с выводами — возможно, проблема была в том, что соединения в файрволе ещё не истекли, а перезаход CHR решил проблему, так что вышеописанное можно игнорировать. <br />
			<i>23.10.2020 12:31:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429788</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429788</guid>
			<pubDate>Fri, 23 Oct 2020 12:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429787">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, много ICMP, но очищенный Omnitik с одним подключением, должно быть, и вызвал этот цикл. Он остановился только после сброса настроек Omnitik. Все порты ethernet были в мосту, без настроек в интерфейсе VLAN, bridge VLAN или switch, но я до этого провел немало тестов со switch VLAN и bridge VLAN, даже комбинировал bridge+switch VLAN. <br />
			<i>22.10.2020 16:05:00, bpwl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429787</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429787</guid>
			<pubDate>Thu, 22 Oct 2020 16:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429786">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я понимаю, «fraggle attack» (UDP Broadcast) — это разновидность «smurf attack» (ICMP). Может быть, у вас где-то был цикл, и Draytek воспринял это как «fraggle attack»? <br />
			<i>22.10.2020 15:40:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429786</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429786</guid>
			<pubDate>Thu, 22 Oct 2020 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429785">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто странно. После того, как я почистил свой эксперимент (удалил все настройки VLAN в Omnitik, так как мог исключить этот узел из моей VLAN-сети), моя домашняя сеть переставала работать примерно каждые два-три дня. Роутер Draytek зависал и выдавал сообщение «fraggle attack». Совершенно случайно, когда смотрел на Omnitik в простое, подключенный только к ether1, заметил, что его DHCP-лизинг меняет статус с offered на bounded, а потом на error. Раньше такой ошибки не видел. В логах ничего нет. Конфиг был сброшен к стандартным настройкам (кроме ether1 в мосту, DHCP-сервер отключен, DHCP-клиент на мосту). Перезагрузка, отключение питания на 10 минут — ничего не помогало. В итоге пришлось сбросить конфигурацию и заново сделать те же простые изменения. Всё заработало, сеть стабильна, DHCP-лизинг выдан на 5 дней. Похоже, что эти VLAN-настройки так просто не удаляются, если делать это вручную. Так ли это? У меня нет объяснения ни «fraggle attack», ни ошибке с DHCP-лизингами. Терпеть не могу скрытые и остающиеся параметры или конфигурации. Может это связано с ROS 6.47.4??? <br />
			<i>21.10.2020 22:36:00, bpwl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429785</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429785</guid>
			<pubDate>Wed, 21 Oct 2020 22:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429784">Лучший способ настроить точку доступа с несколькими SSID и разделением VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я сейчас настраиваю несколько точек доступа с двумя SSID, которые должны выходить в разные VLAN на ether1. Я нашёл несколько вариантов и надеюсь, ты поможешь выбрать «самый простой» для дальнейшей работы.<br /><br />Предыстория: &nbsp;<br />SSID1 — VLAN 10 &nbsp;<br />SSID2 — VLAN 20 &nbsp;<br />Управление по умолчанию в VLAN 1 (untagged)<br /><br />Вариант с несколькими мостами: &nbsp;<br />/interface bridge &nbsp;<br />add fast-forward=no name=Bridge_vlan10 &nbsp;<br />add fast-forward=no name=Bridge_vlan20 &nbsp;<br /><br />/interface vlan &nbsp;<br />add interface=ether1 name=vlan10 vlan-id=10 &nbsp;<br />add interface=ether1 name=vlan20 vlan-id=20 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=Bridge_vlan10 interface=wlan1-ssid1 &nbsp;<br />add bridge=Bridge_vlan10 interface=wlan2-ssid1 &nbsp;<br />add bridge=Bridge_vlan10 interface=vlan10 &nbsp;<br />add bridge=Bridge_vlan20 interface=wlan1-ssid2 &nbsp;<br />add bridge=Bridge_vlan20 interface=wlan2-ssid2 &nbsp;<br />add bridge=Bridge_vlan20 interface=vlan20 &nbsp;<br /><br />Вариант с одним мостом: &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge1 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge1 interface=ether1 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan1-ssid1 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan2-ssid1 pvid=10 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan1-ssid2 pvid=20 &nbsp;<br />add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan2-ssid2 pvid=20 &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge1 tagged=ether1 vlan-ids=10 &nbsp;<br />add bridge=bridge1 tagged=ether1 vlan-ids=20 &nbsp;<br /><br />#Для беспроводных интерфейсов: &nbsp;<br />vlan-id=10 vlan-mode=use-tag &nbsp;<br />vlan-id=20 vlan-mode=use-tag &nbsp;<br /><br />Я не уверен, не делаю ли я настройку избыточной. Можешь подсказать, как правильно решить это согласно «лучшей практике»? &nbsp;<br /><br />Спасибо и всего доброго, &nbsp;<br />Stril <br />
			<i>05.10.2020 09:43:00, Stril.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429784</link>
			<guid>http://mikrotik.moscow/forum/forum57/88730-luchshiy-sposob-nastroit-tochku-dostupa-s-neskolkimi-ssid-i-razdeleniem-vlan/message429784</guid>
			<pubDate>Mon, 05 Oct 2020 09:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
