Cześć, dopiero zaczynam swoją przygodę z MikroTikiem
Posiadam MikroTika RB750r2
Na port pierwszy mam wpięty Internet domowy (192.168.101.xx) porty 1,3,4,5 są w bridge1, każdy port dostaje adres z sieci głównej, czyli 192.168.101.xx
Chcę nauczyć się robić VLAN'y
Chcę zrobić VLAN na porcie 2, gdzie dostanę adres z puli 192.168.1.xx, będę miał dostęp do Internetu, ale z tej podsieci nie dostanę się do głównej sieci
Ciągle mam jakieś problemy, gdy wepnę się na port 2 laptopem, to dostaję adres z pożądanej puli, ale nie mam dostępu do Internetu
Prosiłbym kogoś o pomoc krok po kroku jak to zrobić wraz z wytłumaczeniem
Wrzucam jeszcze exporta:
# jul/10/2025 19:19:08 by RouterOS 6.49.16
# software id = 6T5M-IJE6
#
# model = RB750r2
# serial number = HH00AE0MFX2
/interface bridge
add name=bridge1
/interface vlan
add interface=ether2 name=vlan10 vlan-id=10
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=vlan10 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
/ip address
add address=192.168.1.1/24 interface=vlan10 network=192.168.1.0
/ip dhcp-client
add disabled=no interface=bridge1
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=192.168.101.1,8.8.8.8 gateway=192.168.1.1
/system clock
set time-zone-name=Europe/Warsaw
AI: Czy masz skonfigurowane reguły NAT (masquerade) dla sieci VLAN (192.168.1.x)? Jeśli tak, możesz wrzucić konfigurację /ip firewall nat?
Nie konfigurowałem
AI: Czy masz jakieś reguły firewall, które mogą blokować ruch z VLAN do Internetu lub do sieci głównej? Jeśli tak, możesz pokazać konfigurację /ip firewall filter?
Nie
Posiadam MikroTika RB750r2
Na port pierwszy mam wpięty Internet domowy (192.168.101.xx) porty 1,3,4,5 są w bridge1, każdy port dostaje adres z sieci głównej, czyli 192.168.101.xx
Chcę nauczyć się robić VLAN'y
Chcę zrobić VLAN na porcie 2, gdzie dostanę adres z puli 192.168.1.xx, będę miał dostęp do Internetu, ale z tej podsieci nie dostanę się do głównej sieci
Ciągle mam jakieś problemy, gdy wepnę się na port 2 laptopem, to dostaję adres z pożądanej puli, ale nie mam dostępu do Internetu
Prosiłbym kogoś o pomoc krok po kroku jak to zrobić wraz z wytłumaczeniem
Wrzucam jeszcze exporta:
# jul/10/2025 19:19:08 by RouterOS 6.49.16
# software id = 6T5M-IJE6
#
# model = RB750r2
# serial number = HH00AE0MFX2
/interface bridge
add name=bridge1
/interface vlan
add interface=ether2 name=vlan10 vlan-id=10
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=vlan10 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
/ip address
add address=192.168.1.1/24 interface=vlan10 network=192.168.1.0
/ip dhcp-client
add disabled=no interface=bridge1
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=192.168.101.1,8.8.8.8 gateway=192.168.1.1
/system clock
set time-zone-name=Europe/Warsaw
AI: Czy masz skonfigurowane reguły NAT (masquerade) dla sieci VLAN (192.168.1.x)? Jeśli tak, możesz wrzucić konfigurację /ip firewall nat?
Nie konfigurowałem
AI: Czy masz jakieś reguły firewall, które mogą blokować ruch z VLAN do Internetu lub do sieci głównej? Jeśli tak, możesz pokazać konfigurację /ip firewall filter?
Nie