Ilya016 Posted May 31, 2024 Posted May 31, 2024 Имеется следующая задача (на первый взгляд простецкая, но с которой я уже мучаюсь не один месяц). На первый роутер приходит 3 uplink-а. Один из них необходимо пробросить на конкретный порт второго роутера, который соединен с первым по принципу точки доступа и получает адрес по dhcp. Так вот - на первом роутере я создаю влан интерфейс vlan8 (на ether8) с pvid 8 и закидываю его в бридж, сам ether8 при этом не в бридже, и не должен там быть. Далее на бридж - вланы создаю vlan ids=8 tag=bridge,eth2(соединение со вторым роутером),vlan8. На втором роутере vlan ids=8 tag=bridge,eth1(в бридже) untag=eth5(в бридже, pvid=8). И..... и нихрена не выходит. Подскажите где я ошибаюсь. Вставить ник Quote
DeLL Posted May 31, 2024 Posted May 31, 2024 влан в рос работают на каждом свит-чипе по-разному. Слишком много нюансов, если хотите гнать траф не через проц. Если трафика не много, то проще сделать через софтовый влан. Поддерживается на любом микротике. Создали на 1 роутере влан на физическом интерфейсе. VID 8 на ether8 На втором роутере создаете VID 8 на порту, куда подключен 1 роутер. Например, ether1 На втором роутере создаете отдельный бридж и пихаете туда созданный VID 8 и ether5 (откуда надо получить траф без метки) профит Не забудьте только IP адреса дать в VID 8 ну и пробросы настроить на них Вставить ник Quote
Ilya016 Posted May 31, 2024 Author Posted May 31, 2024 Отвечаю сам себе)))) Схему выше от DeLL не пробовал, мб рабочая. Проблему оказалось решить проще простого. Перевешиваем влан-интерфейс на бридж с которого хотим отправлять влан дальше. Создаем еще бридж, куда закидываем порт wan и наш влан-интерфейс (в портах бриджа назначаем ему pvid), адрес (у меня он был) или dhcp-client перевешиваем на этот же бридж. А дальше по классике как у меня на схеме. Все полетело и резервирование продолжает работать))) Вставить ник Quote
ne-vlezay80 Posted June 1, 2024 Posted June 1, 2024 Цитата tc qdisc add dev eth0 handle ffff: ingress tc qdisc add dev eth1 handle ffff: ingress tc filter add dev eth0 parent ffff: matchall action mirred egress redirect dev eth1 tc filter add dev eth1 parent ffff: matchall action mirred egress redirect dev eth0 это на linux Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.