logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

MikroTik RB750r2 – brak Internetu w VLAN10 na ether2, konfiguracja krok po kroku

piotrglod23 10 Lip 2025 19:20 192 1
REKLAMA
  • #1 21603136
    piotrglod23
    Poziom 2  
    Posty: 8
    Cześć, dopiero zaczynam swoją przygodę z MikroTikiem
    Posiadam MikroTika RB750r2
    Na port pierwszy mam wpięty Internet domowy (192.168.101.xx) porty 1,3,4,5 są w bridge1, każdy port dostaje adres z sieci głównej, czyli 192.168.101.xx
    Chcę nauczyć się robić VLAN'y
    Chcę zrobić VLAN na porcie 2, gdzie dostanę adres z puli 192.168.1.xx, będę miał dostęp do Internetu, ale z tej podsieci nie dostanę się do głównej sieci
    Ciągle mam jakieś problemy, gdy wepnę się na port 2 laptopem, to dostaję adres z pożądanej puli, ale nie mam dostępu do Internetu
    Prosiłbym kogoś o pomoc krok po kroku jak to zrobić wraz z wytłumaczeniem
    Wrzucam jeszcze exporta:
    # jul/10/2025 19:19:08 by RouterOS 6.49.16
    # software id = 6T5M-IJE6
    #
    # model = RB750r2
    # serial number = HH00AE0MFX2
    /interface bridge
    add name=bridge1
    /interface vlan
    add interface=ether2 name=vlan10 vlan-id=10
    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    /ip pool
    add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254
    /ip dhcp-server
    add address-pool=dhcp_pool0 disabled=no interface=vlan10 name=dhcp1
    /interface bridge port
    add bridge=bridge1 interface=ether1
    add bridge=bridge1 interface=ether3
    add bridge=bridge1 interface=ether4
    add bridge=bridge1 interface=ether5
    /ip address
    add address=192.168.1.1/24 interface=vlan10 network=192.168.1.0
    /ip dhcp-client
    add disabled=no interface=bridge1
    /ip dhcp-server network
    add address=192.168.1.0/24 dns-server=192.168.101.1,8.8.8.8 gateway=192.168.1.1
    /system clock
    set time-zone-name=Europe/Warsaw

    AI: Czy masz skonfigurowane reguły NAT (masquerade) dla sieci VLAN (192.168.1.x)? Jeśli tak, możesz wrzucić konfigurację /ip firewall nat?
    Nie konfigurowałem

    AI: Czy masz jakieś reguły firewall, które mogą blokować ruch z VLAN do Internetu lub do sieci głównej? Jeśli tak, możesz pokazać konfigurację /ip firewall filter?
    Nie
  • REKLAMA
  • #2 21604244
    cysiekw
    Poziom 42  
    Posty: 5429
    Pomógł: 1002
    Ocena: 1408
    piotrglod23 napisał:
    add address=192.168.1.0/24 dns-server=192.168.101.1,8.8.8.8 gateway=192.168.1.1

    Twój gateway nie ma wyjścia na świat! Wyciągnąłeś eth2 z bridge wiec teraz trzeba mu zrobić routing.
REKLAMA