Есть сеть с несколькими VLAN-ми с подсетями в них вида 192.168.20.1/24, 192.168.30.1/24 с маршрутизацией между ними.
Есть отдельная management-подсеть (192.168.99.1/24 VLAN 99) для устройств. Так же, есть подсеть 192.168.100.1/24 VLAN 100 для администрирования.
Для расширения сети добавил CRS354 в роли коммутатора.
Настроил VLAN-ы вот так:
Код: Выделить всё
/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 interface=ether1 hw=yes
add bridge=bridge1 interface=ether2 hw=yes pvid=20
add bridge=bridge1 interface=ether3 hw=yes pvid=30
/interface bridge vlan
add bridge=bridge1 tagged=ether1 untagged=ether2 vlan-ids=20
add bridge=bridge1 tagged=ether1 untagged=ether3 vlan-ids=30
add bridge=bridge1 tagged=ether1,bridge1 vlan-ids=99
/interface vlan
add interface=bridge1 vlan-id=99 name=MGMT
/ip address
add address=192.168.99.20 interface=MGMT
/interface bridge
set bridge1 vlan-filtering=yes
Проблема в том, что из других VLAN-в не получается.
Нужно подключение к Winbox только из подсети 192.168.100.1/24 VLAN 100
Доступ к другим устройствам в 99 VLAN-е есть.
Подскажите, пожалуйста, куда копать.
UPD
Если подключаться из 99 VLAN-а, то Winbox подключается только по MAC-адресу, хотя, в Neighbors отображается IP 192.168.99.20