Portál AbcLinuxu, 6. května 2025 16:14

Dotaz: mikrotik hybrid port

13.5.2024 11:33 carbon
mikrotik hybrid port
Přečteno: 443×
Odpovědět | Admin
Zdravim, mam mikrotik RB4011iGS+ - eth1 je internet/wan, eth2-10 jsou v bridgi/lan.

Na portech eth4 a eth5 jsou primo pripojene ubiquity talire/ap a chci na nich rozjet separtni vlan (100) pro guest sit - ubi jsem nastavil tak, aby "bezne" SSID netagoval a pro guest sit pouzil vlan 100. Na mikrotiku potrebuji neco, cemu rika mikrotik "hybrid port" - tj na eth4+5 tagovany (vlan 100) i netagovany (default bridge) provoz zaroven.

Lze to vubec na tomto routeru udelat? Na wiki pisou:

VLAN Hybrid ports which can forward both tagged and untagged traffic are supported only by some Gigabit switch chips (QCA8337, Atheros8327)

porp. lze to nejak obejit? (tagovat i "bezne" SSID, nebo neco podobneho)

Dekuji
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.5.2024 13:08 X
Rozbalit Rozbalit vše Re: mikrotik hybrid port
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nepotrebujes. Staci zakladni setup z prvniho obrazku a spravne definovana VLAN. Nativni, netagovany provoz nemusis vubec znackovat, to neni nutna podminka.
13.5.2024 15:09 carbon
Rozbalit Rozbalit vše Re: mikrotik hybrid port
Cau, dik, ale tenhle setup jsem zkousel a nefunguje - na mkt na "bridge1" jsem mel nastavenou ip adresu 192.168.100.1/24 a z ubi taliru na ni ani nepingnu a ani na L2 neni videt (v arp je incomplete).

Na talire se dostanu pres ssh a v ifconfig/ip vidim eth0.100 a br0.100, takze vlan 100 by na talirich mel byt nastaven - kdyz nastavim na br0.100 ip 192.168.100.5/24 a pustim "ping -I br0.100 192.168.100.1" tak dostanu timeout (arp incomplete). Kdyz pingam z mkt na 192.168.100.5, tak taky timeout a tcpdump na talirich je komplet prazdny, tj. neprijde zadny paket.

Problem vidim, ze v tebou odkazovanem navodu vse otagujou na switchi a na router uz jde vse tagovane. Ja mam ale ubi talire pichnute rovnou do routeru.

Blbnu s tim cely vikend, ale nejede (na ciscu nebo tuxovi vec na 1 minutu), fakt uz nevim.

Dik za ochotu
13.5.2024 21:24 X
Rozbalit Rozbalit vše Re: mikrotik hybrid port
Pokud pridavas VLAN musis na routeru vyrobit novy subnet a zaroven to odroutovat a odfiltrovat do zbytku site. Neco ve smyslu:
/interface bridge
add name=bridge1 vlan-filtering=no
/interface bridge vlan
add bridge=bridge1 tagged=ether4,ether5  vlan-ids=100
/interface vlan
add interface=bridge1 name=VLAN100 vlan-id=100
/ip address
add address=192.168.100.1/24 interface=VLAN100
/interface bridge set bridge1 vlan-filtering=yes
V podstate Layer 3 VLAN. Nerucim za nic.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.