<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Переключение на порт доступа на RouterBOARD 750G r2]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Переключение на порт доступа на RouterBOARD 750G r2 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 00:38:04 -0400</pubDate>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435192">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Похоже, в схеме отсутствует базовый VLAN… &nbsp;<br />(2) Пулы настроены неправильно: add name=VMOTION_POOL ranges=192.50.200.254-192.168.50.50 add name=EXTRA_POOL ranges=192.60.200.254-192.168.60.50 add name=VMOTION_POOL ranges=192.168.50.254-192.168.50.50 add name=EXTRA_POOL ranges=192.168.60.254-192.168.60.50 &nbsp;<br />(3) Почему ether1 в бридже?? &nbsp;<br />(4) VLAN’ы не добавляют к портам бриджа (в бридж-порты входят только etherports и wlan. Удалите add bridge=bridge interface=VMOTION_VLAN50 add bridge=bridge interface=MGMT_VLAN100 add bridge=bridge interface=PROD_VLAN200 add bridge=bridge interface=EXTRA_VLAN60 add bridge=bridge interface=BASE_VLAN &nbsp;<br />(5) Ether1 не является частью бриджа и никак не связан с management VLAN. Удалите add bridge=bridge tagged=bridge,ether1 vlan-ids=99 &nbsp;<br />(6) Нет, интерфейсами для адресов являются VLAN’ы… add address=192.168.99.1/24 interface=bridge network=192.168.99.0 add address=192.168.99.1/24 interface=vlan99 network=192.168.99.0 &nbsp;<br />(7) Самые глупые правила, что я видел уже давно… В каком темном уголке YouTube ты это увидел? Очевидно, что ты не понимаешь правила файрвола. Посмотри на первое правило: ты разрешаешь ВСЁ на свой роутер с WAN и LAN сторон. Помимо огромной проблемы с безопасностью, если это твой замысел, зачем тогда вообще заморачиваться с остальными правилами входящего трафика? Они никогда не сработают, так как ты уже поймал весь трафик. /ip firewall filter add action=accept chain=input &nbsp;<br />(8) Ещё один пример непонимания правил файрвола… Помимо того, что остальные правила никогда не будут выполняться, посмотри сюда. Известно, что базовый VLAN (vlan99) входит в список интерфейсов VLAN, так что вторым правилом ниже ты ничего не добился. /interface list member add interface=BASE_VLAN list=VLAN add action=accept chain=input comment=“Allow VLAN” in-interface-list=VLAN add action=accept chain=input comment=“Allow Base_Vlan Full Access” in-interface=BASE_VLAN &nbsp;<br />(9) Понятия не имею, для чего вообще эта настройка source NAT ??? /ip firewall nat add action=masquerade chain=srcnat comment=“Default masquerade” out-interface-list=all in/out-interface сопоставление невозможно, когда интерфейс (ether1) является slave — используйте master (bridge) add action=masquerade chain=srcnat out-interface=ether1 add action=masquerade chain=srcnat out-interface=bridge &nbsp;<br />(10) Обычно это был бы твой список интерфейсов BASE. /ip neighbor discovery-settings set discover-interface-list=!dynamic &nbsp;<br />(11) Нет привычной строки /tool mac-server mac-winbox set allowed-interface-list=BASE Все умные устройства должны получать IP в подсети BASE. <br />
			<i>03.06.2022 03:32:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435192</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435192</guid>
			<pubDate>Fri, 03 Jun 2022 03:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435191">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			mkcfgexport.rsc (4,6 КБ) Должно выглядеть примерно так. <br />
			<i>02.06.2022 20:23:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435191</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435191</guid>
			<pubDate>Thu, 02 Jun 2022 20:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435190">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, предоставьте экспорт конфигурации, при необходимости фотографии конкретных элементов будут запрошены. /export hide-sensitive file=anynameyouwish. Ещё бы очень помогла схема сети… <br />
			<i>02.06.2022 01:27:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435190</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435190</guid>
			<pubDate>Thu, 02 Jun 2022 01:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435189">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Anav! Решил настроить конфигурацию с нуля. Следовал твоим инструкциям по ссылке, что ты присылал ранее. Вот моя конфигурация с точки зрения GUI: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/cbcf81788c7a1ef1dcd48b0450eebf61639f1ac4.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/034fce8cc11b2de3e2473a9ecb5f29a2a71dc93a.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/da7c358a1bde9fb6f7d96500e918a7fcdb93f6c2.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/06d15544e5ddb588d5e6778c03a68a1757cc176d.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/2b998b09ad1daa12e8ca49838f9a92a09da1182d.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><br />В первых двух фото ничего особенного. &nbsp;<br />На фото 3 хотел бы спросить — стоит ли выключать «Ingress filtering»? Я проверил у друга, у него на Mikrotik эта фильтрация выключена. Так как первоначальная настройка не работала, решил попробовать... &nbsp;<br />На фото 4 видно, что я теперь добавил в мост (bridge) также все VLAN’ы. В твоём скрипте я этого не заметил. Как думаешь, нормально ли это делать? &nbsp;<br />Ещё, чего я не знал вначале, но увидел в твоём скрипте — в вкладке tag/untag всегда нужно добавлять мост (см. фото 5). Подскажи, это же правило действует и для access port / untagged? &nbsp;<br /><br />Заранее спасибо за ответ! <br />
			<i>01.06.2022 21:09:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435189</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435189</guid>
			<pubDate>Wed, 01 Jun 2022 21:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435188">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самое безопасное — настраивать мост и VLANы вне моста… Посмотрите эту ссылку для более надежного способа… <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=181718" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=181718</a></noindex> <br />
			<i>24.04.2022 13:55:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435188</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435188</guid>
			<pubDate>Sun, 24 Apr 2022 13:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435187">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я проверил все уроки и следовал твоим инструкциям, но как-то при включении фильтрации ничего не сработало. Не понимаю, что вызвало проблему. &nbsp;<br /><br />Перед тем как полностью перенастроить VLAN, я хотел, например, на eth5 сделать untagged VLAN 66. Когда включил VLAN-фильтрацию, все индикаторы стали мигать в одном и том же режиме, и, конечно, связь пропала. &nbsp;<br /><br />Я несколько раз проверял свою конфигурацию, и единственное, что могло бы вызвать проблему — это DHCP пул с .88, указывающий на bridge2. Не знаю... <br />
			<i>24.04.2022 11:29:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435187</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435187</guid>
			<pubDate>Sun, 24 Apr 2022 11:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435186">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Определи VLANы, задай им пул IP-адресов, адрес, DHCP-сервер, DHCP server-network. Когда задаёшь VLANы, нужно выбрать интерфейс — это будет мост. Добавь порты в bridge ports /interface bridge ports, добавь tagged или untagged VLANы к портам /interface bridge vlans и так далее… <noindex><a href="http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1</a></noindex> <br />
			<i>22.04.2022 13:00:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435186</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435186</guid>
			<pubDate>Fri, 22 Apr 2022 13:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435185">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, спасибо за руководство. Пожалуйста, скажи, правильно ли я понял процесс:<br /><br />Удалить второй созданный мной мост. Вместо этого использовать «основной» мост (в моём случае «bridge2»). &nbsp;<br />Удалить всю конфигурацию VLAN из списка интерфейсов &gt; VLAN (как уже говорил, я использую эту настройку для eth4, чтобы пробросить VLANы). &nbsp;<br />Назначить все порты обратно на основной мост «bridge2» (Bridge &gt; Ports). &nbsp;<br />Создать VLANы в Bridge &gt; VLANs. &nbsp;<br />Отметить порты как tagged и untagged (Bridge &gt; VLANs). &nbsp;<br />Включить фильтрацию VLAN для «bridge2».<br /><br />Вопрос: под VLAN Filtering стоит PVID 1? &nbsp;<br /><br />Дополнительный вопрос — нужно ли тогда указать все VLAN-подсети на интерфейс bridge2, верно? <br />
			<i>22.04.2022 10:59:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435185</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435185</guid>
			<pubDate>Fri, 22 Apr 2022 10:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435184">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ONE BRIDGE &nbsp;<br />Определить все необходимые подсети. Создать VLAN’ы, все они должны принадлежать мосту. Каждому VLAN назначить пул IP-адресов, адрес, DHCP-сервер, сеть DHCP-сервера. &nbsp;<br />Определить порты доступа и транка через /interface bridge ports. &nbsp;<br />Определить все тегированные и нетегированные порты через /interface bridge vlans. &nbsp;<br />Включить фильтрацию VLAN на мосту. &nbsp;<br />Отрегулировать правила фаервола и т.д. &nbsp;<br />Мост используется только для функции моста (без DHCP и прочего). &nbsp;<br />Фильтрация VLAN работает отлично! <br />
			<i>21.04.2022 17:11:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435184</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435184</guid>
			<pubDate>Thu, 21 Apr 2022 17:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435183">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь за поздний ответ. На самом деле сначала я не использовал VLAN, а только сеть по умолчанию 192.168.88.0/24. Потом расширил инфраструктуру и настроил VMware-лабораторию, для которой понадобились VLAN. Я сконфигурировал их только на одном порту Mikrotik (eth4). Что сделал — просто определил VLAN в списке интерфейсов и привязал их к eth4. <br /><br />Сейчас eth4 — это trunk-порт для трёх VLAN, а остальные порты — access с сетью по умолчанию 192.168.88.0/24. Поскольку кабель от Mikrotik до моей квартиры немного замороченный, мне нужно настроить 1–2 access-порта с VLAN 100 на этом устройстве Mikrotik. eth4 остаётся trunk-портом, а eth3, eth5 станут access-портами для конкретного VLAN. <br /><br />Пробовал использовать bridge VLAN filtering, но не сработало. Вообще-то даже некоторый трафик виден во вкладке статуса. Есть идеи, что я сделал не так? <br />
			<i>21.04.2022 15:46:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435183</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435183</guid>
			<pubDate>Thu, 21 Apr 2022 15:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение на порт доступа на RouterBOARD 750G r2</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435182">Переключение на порт доступа на RouterBOARD 750G r2</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! В данный момент я использую RouterBOARD 750G r2 в качестве основного роутера дома. &nbsp;<br />Порт 1 — WAN &nbsp;<br />Порт 2 — по умолчанию (bridge) 192.168.88.0/24 &nbsp;<br />Порт 3 — по умолчанию (bridge) 192.168.88.0/24 &nbsp;<br />Порт 4 — транковый порт для VLAN 100, 200 и 50 &nbsp;<br />Порт 5 — по умолчанию (bridge) 192.168.88.0/24 &nbsp;<br /><br />Порт 5 подключён к управляемому свитчу, а дальше — к VMware лаборатории. &nbsp;<br /><br />Теперь я хотел бы использовать порт 5 на MikroTik как access-порт для VLAN 100. &nbsp;<br />Кроме того, что нужно исключить порт из bridge, что ещё надо сделать, чтобы получить VLAN на порту 5 (прямой доступ / untagged)? &nbsp;<br /><br />Заранее спасибо за ответ! &nbsp;<br />С уважением, Matic <br />
			<i>30.03.2022 11:01:00, metik237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435182</link>
			<guid>http://mikrotik.moscow/forum/forum57/89260-pereklyuchenie-na-port-dostupa-na-routerboard-750g-r2/message435182</guid>
			<pubDate>Wed, 30 Mar 2022 11:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
