Почему vlan не транслирует в свой bridge?

Обсуждение ПО и его настройки
Ответить
Server
Сообщения: 3
Зарегистрирован: 28 окт 2022, 06:56

Не пинайте сильно если ошибаюсь и пишу криво.

На этом форуме не раз обсуждалась работа нескольких связок IP-MAC через DHCP от провайдера (лет 6 назад последние сообщения), через VRRP (не понимаю при чем тут MAC) и через internet-vlan-bridge.

Я не могу понять почему при таком конфиге:

Код: Выделить всё

/interface bridge
add admin-mac=00:11:22:33:44:C1 auto-mac=no name=bridge1
add admin-mac=00:11:22:33:44:C2 auto-mac=no name=bridge2
add admin-mac=00:11:22:33:44:C3 auto-mac=no name=bridge3
/interface vlan
add interface=sfp1 name=vlan10 vlan-id=10
add interface=sfp1 name=vlan20 vlan-id=20
add interface=sfp1 name=vlan30 vlan-id=30
/interface bridge port
add bridge=bridge1 interface=vlan10
add bridge=bridge2 interface=vlan20
add bridge=bridge3 interface=vlan30
/ip dhcp-client
add add-default-route=no interface=bridge1
add add-default-route=no interface=bridge2
add add-default-route=no interface=bridge3
DHCP клиенты на мостах постоянно находятся в поиске.

Если же я sfp1 прокину напрямую в мост, то этот мост моментально получает мой (конкретный) приобретенный у провайдера адрес.

Проблема: пакеты не доходят до мостов, почему?


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

Server писал(а): 28 окт 2022, 07:24 Не пинайте сильно если ошибаюсь и пишу криво.

На этом форуме не раз обсуждалась работа нескольких связок IP-MAC через DHCP от провайдера (лет 6 назад последние сообщения), через VRRP (не понимаю при чем тут MAC) и через internet-vlan-bridge.

Я не могу понять почему при таком конфиге:

Код: Выделить всё

/interface bridge
add admin-mac=00:11:22:33:44:C1 auto-mac=no name=bridge1
add admin-mac=00:11:22:33:44:C2 auto-mac=no name=bridge2
add admin-mac=00:11:22:33:44:C3 auto-mac=no name=bridge3
/interface vlan
add interface=sfp1 name=vlan10 vlan-id=10
add interface=sfp1 name=vlan20 vlan-id=20
add interface=sfp1 name=vlan30 vlan-id=30
/interface bridge port
add bridge=bridge1 interface=vlan10
add bridge=bridge2 interface=vlan20
add bridge=bridge3 interface=vlan30
/ip dhcp-client
add add-default-route=no interface=bridge1
add add-default-route=no interface=bridge2
add add-default-route=no interface=bridge3
DHCP клиенты на мостах постоянно находятся в поиске.

Если же я sfp1 прокину напрямую в мост, то этот мост моментально получает мой (конкретный) приобретенный у провайдера адрес.

Проблема: пакеты не доходят до мостов, почему?
вланы висят на sfp, бриджи ничего не знают о них
влан фильтеринг вам в помощь (все нужные порты в бридж со включенным фильтерингом и там рулим вланами, надеюсь железка умеет офлод на бридже)


Server
Сообщения: 3
Зарегистрирован: 28 окт 2022, 06:56

KaNelam писал(а): 28 окт 2022, 12:45
вланы висят на sfp, бриджи ничего не знают о них
влан фильтеринг вам в помощь (все нужные порты в бридж со включенным фильтерингом и там рулим вланами, надеюсь железка умеет офлод на бридже)
Я пробовал играться с фильтрацией VLAN (Если я правильно понял, речь о галочке в бриджах и вкладке VLANs радом с бриджами), но никакого результата не добился...

У меня Hap ac2, по задумке ether5 в одном бридже, а ether2-4 и wlan1-2 во втором.


Server
Сообщения: 3
Зарегистрирован: 28 окт 2022, 06:56

Именно по этой документации я и игрался с фильтерингом, но документашка содержит 2 устройства, роутер, который тегирует пакеты и свитч, а у меня провайдер вряд-ли тегирует пакеты... Возможно я просто не понимаю как это работает (должно работать)


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

плохо читали доки, все порты в один бридж и в нем рулим вланами


Ответить