Цитирай:
Първоначално написано от 111111
Не го спирай, това правило прехвърля максимално на хардуера управлението на трафика.
я дай резултата от тоз експорт
|
Мисля че толкова си може ....
# feb/16/2020 20:08:00 by RouterOS 6.46.3
# software id = 2CU0-10WA
#
# model = RouterBOARD 941-2nD
# serial number = 8B0E0806AECE
Значи имам отворени портове, нестандартни.
Пуснал съм си OVPN.
Два DHCP-та.
Порт скан блокер.
Пуснал съм си маркиране на пакети за да мога да ползвам шейпъра с опашките и да шейпя по айпи.
Вкарал съм му сислог сървър външен.
Вкарал съм му радиус сървър външен.
Пуснал съм едно радио с радиус автентификация.
И още едно радио с WPA2 автентификация.
Има си един ван интерфейс и 3 лан порта в рутера.
Ванът не е в никъв бридж.
Лан портовете са в бридж с име Bridge.
Създал съм си Bridge1 под който съм си създал Vlan 10.
Създал съм си Bridge_vlan 10 за разтагване
В бридж менюто в таб портове, създавм нов порт, чийто интерфей се явява VLAN10 създаден в интерфейси под Bridge1!
Та този порт го прибавям към Bridge_VLAN10!
Та сега си създавам виртуално радио със SSID име и профил за автентификация, във влан 10 да разтагва!
Връщам се в бридж менюто и на портове стздавам нов!
С името съвпадащо на виртуалното радио и го слагам в бридж Bridge_VLAN10.
Пускам си DHCP за бридж Bridge_vlan10.
Пускам си гейтуей адрес за vlan10!
Тадам честито имам вилан 10 през уифи!
И сега минали 40 мегабита ъплоад рутера кляка!
Във файърлола имам ICMP дроп правило и WAN всичко идващо и не интересно за мен пак на дроп, да дропи!
Нищо сложно няма....
Та майната му, явно ще се сменя с хекс или аце.....
Можеш ли да ми подскажеш как да си пусна трънк с влан 10 от етер 4 на микротика към тплинк суича ?
Правя следното, етер 4 го вкарвам в Bridge1 където ми е влан 10 интерфейса, вилана демек тагнат, там ще бъдат и другите 20,30 и т.н.!
На тплинка си харесвам порт 8, който да вържа за микротика в етер4 порта му.
в тплинка отивам на порт 8, вкарвам го във влан 10, посочвам му тагнат трафик, за да приеме тагнатият влан 10!
Харесвам си порт 7 и него вкарвам във влан 10, и посочвам порта за разтагнат трафик!
И така очаквам закачайки линуксче за 7-ми порт на тплинка да си вземе айпи от влан 10 ама неще мръсника!
Иначе го играх с разтагване на влан 10 на етер 4 порт и на уаерлес и бачка....
Но с тплинка немога да се справя.