Настройка сети с VLAN

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Это, кстати, заморочки винды.

Попробуйте так: pc10.lc все будет работать. Имя без ".XX" - это имя, которое видна ищет через NetBIOS, считая его локальным, она даже не отправляет запрос на DNS сервер, поэтому ничего и не находит.



Hosts, наверное, будет правильнее и удобнее.

Но и с ".local" должно работать.
Не забывайте, что еще есть кэш, его надо очищать, каждый раз при смене записи. Желательно очищать.
А еще и сама винда кэширует записи ДНС. Время жизни кэша обычно одни сутки.
Тут тоже могут сложности возникнуть.
Читать здесь http://windows.microsoft.com/ru-ru/wind ... =windows-7

Еще почитайте
http://arxont.blogspot.ru/2015/12/mikro ... tatic.html
Последний раз редактировалось gmx 21 апр 2016, 15:07, всего редактировалось 1 раз.


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

gmx, спасибо!
Сегодня постараюсь проверить!

Подскажи пожалуйста, я в настройка dhcp server в поле dns server указал адрес mikrotika, а поле domail оставил пустым.
Мне надо прописать в поле domail "lc." или "local."?
Спасибо!


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Не знаю. Не пробовал. Вам и карты в руки.
У меня везде цифрами.


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Ок, спасибо! Буду пробовать!


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

gmx писал(а):Еще почитайте
http://arxont.blogspot.ru/2015/12/mikro ... tatic.html


Спасибо большое, заработало!)


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Всем привет!
Прошу сразу незакидывать камнями.

Вобщем преобрел я себе rb3011, и ни как не могу на нем разобраться с vlan.

Хочу сделать 3 vlan, первый vlan_1 для управления, второй vlan_10 и третий vlan_20 для пользователей.

Что делаю:
0. Обнуляю rb3011(делую его чистым)
1. На интерфейсе ether9 создаю 3 vlan(1, 10, 20)
2. В адрес листе присваеваю им адреса:
Vlan_1 - 192.168.2.1/24, Vlan_10 - 192.168.10.1/24, Vlan_20 - 192.168.20.1/24
3. Создаю на коммутаторе cisco три vlan (1, 10, 20)
4. Делаю 24 порт коммутатора cisco транком и отпрааляю туда все три vlan.
5. Соеденяю ether9 микротика с 24 портом cisco.
6. Задаю коммутатору cisco адрес управления 192.168.2.100
7. Задаю на ПК настройки: 192.168.10.50 255.255.255.0 192.168.10.1
8. Пытаюсь пропинговать с ПК 192.168.2.100, но нечего не выходит.
9. Пингую с mikrotik 192.168.2.100, все пингуется.

Не как немогу понять в чем дело?
Буду презнателен за любую помощь!
Спасибо!


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Может нужно bridge создать и насзначить в него ether9?


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Маршрут в микротике прописан для подсети 192.168.2.0/24?

В фаерволле небось кучу разных правил, назначение которых только богу известно?


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Здравствуйте!
Пробую теперь немного по другому сделать. Теперь пять VLAN, а не 3.
gmx писал(а):Маршрут в микротике прописан для подсети 192.168.2.0/24

Код: Выделить всё

/ip route>> print       
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0  DC  192.168.0.0/24     192.168.0.115   VLAN_10/LSA             255
 1  DC  192.168.2.0/24     192.168.2.1     VLAN_1/Manager          255
 2  DC  192.168.3.0/24     192.168.3.1     VLAN_30/Office          255
 3  DC  192.168.4.0/24     192.168.4.1     VLAN_40/Wi-FI           255
 4  DC  192.168.5.0/24     192.168.5.1     VLAN_50/Servers         255

Если я правильно понимаю, то маршрут прописан.

gmx писал(а):В фаерволле небось кучу разных правил, назначение которых только богу известно?

Код: Выделить всё

/ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
 0  D ;;; special dummy rule to show fasttrack counters
      chain=forward

Не до конца понял что этот фильтр обозначает.

СПС!


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Давайте схему


Ответить