Добрый день!
Имеется вот такая схема и роутер RB951Ui-2hnd. Надо сделать так, чтобы компьютеры, подключенные в коммутатор Mikrotik CSS326 (из vlan 1) видели роутер RB951Ui-2hnd, подключенный коммутатору d-link DGS-1100-16/me (это который без веб интерфейса, с телнет) через нетегированный порт с vlan 1.
Порт 11 на css326 сделан тегированным и пропускает vlan с 1 по 4, через канал VDSL vlan ходят нормально. Т.е. ПК находящиеся на свиче справа в 4 vlan видят пк подключенные в свич d-link слева в 4 vlan. На d-link порт 16 сделан тегированным и так же пропускает vlan с 1 по 4.
Роутер RB951Ui-2hnd настраивал, подключив его порту с vlan 1 на коммутаторе css326, в этом здании я его вижу, пингую, могу настраивать и т.п. Как только я переношу его в здание слева и подключаю к нетегированному порту с vlan 1 на d-link, то перестаю видеть (пинги, winbox) и из сети свича css326 (от пк с нетегированным vlan 1) и из сети d-link (с нетегированных портов vlan 1).
Точно так же я не вижу его если подключаю к неуправляемому свичу des 1024. На картинке видно что он подключен к dgs через нетегированный порт 8.
Если я настраиваю 15 порт на d-link dgs 1100 тегированным, то пингую и могу настраивать RB951Ui-2hnd.
НАсколько я понимаю RB должно быть вообще все равно на vlan, т.к. он в нетегированный порт включен, я их не настраиваю и по факту он не должен о них знать. Маршрутизировать он их не будет.
Что надо сделать чтобы ПК могли использовать этот роутер, когда он подключен в любой нетегированный порт с vlan 1 на свиче dgs 1100?
Конфигурацию обоих устройств и карту прилагаю.
Спасибо!
Mikrotik RB951Ui-2HnD и D-link DGS 1100-16/me
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
Где на схеме должен стоять микротик?dearom писал(а): ↑10 ноя 2021, 16:06 Добрый день!
Имеется вот такая схема и роутер RB951Ui-2hnd. Надо сделать так, чтобы компьютеры, подключенные в коммутатор Mikrotik CSS326 (из vlan 1) видели роутер RB951Ui-2hnd, подключенный коммутатору d-link DGS-1100-16/me (это который без веб интерфейса, с телнет) через нетегированный порт с vlan 1.
Порт 11 на css326 сделан тегированным и пропускает vlan с 1 по 4, через канал VDSL vlan ходят нормально. Т.е. ПК находящиеся на свиче справа в 4 vlan видят пк подключенные в свич d-link слева в 4 vlan. На d-link порт 16 сделан тегированным и так же пропускает vlan с 1 по 4.
Роутер RB951Ui-2hnd настраивал, подключив его порту с vlan 1 на коммутаторе css326, в этом здании я его вижу, пингую, могу настраивать и т.п. Как только я переношу его в здание слева и подключаю к нетегированному порту с vlan 1 на d-link, то перестаю видеть (пинги, winbox) и из сети свича css326 (от пк с нетегированным vlan 1) и из сети d-link (с нетегированных портов vlan 1).
Точно так же я не вижу его если подключаю к неуправляемому свичу des 1024. На картинке видно что он подключен к dgs через нетегированный порт 8.
Если я настраиваю 15 порт на d-link dgs 1100 тегированным, то пингую и могу настраивать RB951Ui-2hnd.
НАсколько я понимаю RB должно быть вообще все равно на vlan, т.к. он в нетегированный порт включен, я их не настраиваю и по факту он не должен о них знать. Маршрутизировать он их не будет.
Что надо сделать чтобы ПК могли использовать этот роутер, когда он подключен в любой нетегированный порт с vlan 1 на свиче dgs 1100?
Конфигурацию обоих устройств и карту прилагаю.
Спасибо!
-
- Сообщения: 13
- Зарегистрирован: 10 ноя 2021, 14:51
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Не надо использовать vlan1 с микротиком, в ROS он предопределен
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 13
- Зарегистрирован: 10 ноя 2021, 14:51
Да, 1-14 порт в untag vlan 1, и да ПК подключенные в эти порты видят сеть которая во влан 1
-
- Сообщения: 13
- Зарегистрирован: 10 ноя 2021, 14:51
К сожалению от vlan 1 уйти не могу. Но, роутерос по идее не должно знать о существовании влан, т.к. я подключаю его в порт нетегированный. Или я не так понимаю? И почему тогда если включаю в тегированный, там где и влан 1 присутствует то я вижу и RB951 из vlan 1?
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
Если правльно понимаю тик должен выступать управлемым свитчем? Или не управляемым?
Видится мне сброс в 0, все порты в бридж. Для управления или dhcp-client на блидж или статикой. Макс телнет и так заработает.
И да, как выше заметили, не стоит ипользовать влан1 вообще. На некотором оборудовании это управление, не менется.
-
- Сообщения: 13
- Зарегистрирован: 10 ноя 2021, 14:51
Нет, он должен быть шлюзом в интернет.
Текущая конфигурация и так минимальна - после сброса я добавил 4 порта порта в бридж и все. До этого я игрался с созданием vlan интерфейсов, но ничего не работало. Поэтому сбросил и настроил по минимуму. И адрес у него должен быть статический
Текущая конфигурация и так минимальна - после сброса я добавил 4 порта порта в бридж и все. До этого я игрался с созданием vlan интерфейсов, но ничего не работало. Поэтому сбросил и настроил по минимуму. И адрес у него должен быть статический
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
Судя по описанию конфига тика, он никто. Ната нет, dhcp нет...dearom писал(а): ↑11 ноя 2021, 14:16 Нет, он должен быть шлюзом в интернет.
Текущая конфигурация и так минимальна - после сброса я добавил 4 порта порта в бридж и все. До этого я игрался с созданием vlan интерфейсов, но ничего не работало. Поэтому сбросил и настроил по минимуму. И адрес у него должен быть статический
Настройте тик доконца, дефконфа обычно достаточно. Да втыкайте в аксес порт с 1 вланом, лучше не с 1м)
Последний раз редактировалось KaNelam 11 ноя 2021, 14:28, всего редактировалось 1 раз.