Mikrotik od Zera - Konfiguracja VLAN #08

Поделиться
HTML-код
  • Опубликовано: 14 дек 2024

Комментарии • 51

  • @karolkonieczny9130
    @karolkonieczny9130 2 года назад +23

    Ta seria to biblia technika informatyka

  • @plsetico
    @plsetico 3 года назад +3

    No jesteś kozak! Nie ma co.

  • @fazzah777
    @fazzah777 3 года назад +4

    W tym temacie bardzo byłbym wdzięczny za filmik z Bridge VLAN filtering + CAPsMAN vlans

  • @paprunia
    @paprunia Год назад +2

    Co mam zrobić jak mam 2 komputery w 2 podsieciach podpięte do mikrotika i vlan jest ustawiony, widzą sie i jakby zeby jednen widział drugiego przez ping na cmd a drugi go nie mógł pingnąć. jakąś komendą w firewall ? ale nie odcinanie portów do których są podpięte do mikrotika bo nie o to chodzi prosze pomóż

    • @Kvb3k
      @Kvb3k Год назад

      Siema

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  Год назад

      Ping nie zadziała jak nie będzie komunikacji w dwie strony:) ale jeżeli chcesz sprawdzić to musisz ustawić regułę w firewallu, z chain "forward" w src podajesz adresacje pierwszej podsieci, w dst adresacje drugiej podsieci, protokol ICMP i action na drop.

  • @kondzio2003
    @kondzio2003 10 месяцев назад +1

    U mnie jeszcze dziwne rzeczy się dzieją :P
    Mikrotik 1 jest osiągalny po adresie mgmt, ale Mikrotik 2 już nie i dostać się do niego mogę tylko po MACu.

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  10 месяцев назад +1

      Coś nie tak masz z ustawieniami vlanów na bridge. Tak pewnie się dzieje, jak włączysz vlan filtering w opcjach bridge.

    • @kondzio2003
      @kondzio2003 10 месяцев назад +2

      @@NetworksystemsPlgk podoba mi się ta seria i przechodzę odcinek po odcinku, ale troszeczkę brakuje mi wyjaśnienia co to w zasadzie jest ten bridge albo po co się robi niektóre rzeczy. W sensie - pokazujesz jak zrobić, ale nie zawsze wyjaśniasz po co się coś robi. Ale i tak dzięki za tą całą serie. Mega robota :)

  • @andrzejpaszko6993
    @andrzejpaszko6993 9 месяцев назад

    Kurs super! Chętnie obejrzałbym taki sam o switchu zarządzalnym T2500G-10TS, albo podobnym Miałbyś taką chęć? Byłoby super

  • @gerardbursy8178
    @gerardbursy8178 2 года назад +1

    Mam problem nie mogę się podłączyć do mikrotik'a poprzez port który jest w bridge'u (zarówno przez port w mikrotik'u jak i w switchu za trunc'em), mogę podłączyć się jedynie przez port który zostawiłem jako bezpośrednio skonfigurowany (bez bridge'a) z DHCP. Po podłączeniu do poszczególnych portów (tych w bridge'u) komputer otrzymuje właściwy adres IP z DHCP sieć działa (np. internet), nie mogę połączyć się jedyne z Mikrotik (zarówno przez Winbox jak i przeglądarkę).

  • @piotr424
    @piotr424 4 года назад +1

    Ale jak robie vlan na bridge, to robi automatycznie trunk, wtedy jak bym podłączył switch pod ktory kolwiek z portów mikrotika, bym miał te same vlany?

  • @piotr424
    @piotr424 4 года назад

    3:25 - Dlaczego jako intefejs ma być bridge? Ja zawsze robie na Interfejsiw fizycznym i potem w vlan filtering na drugim mikrotiku to dziele na porty. U mnie wszystkie vlany idą eth5 interfejsem. Jest to jakaś różnica?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  4 года назад +1

      piotr424 prosciej jest zarzadzac wieksza iloscia vlanow.

  • @nasty6543
    @nasty6543 2 года назад

    Komunikacja pomiędzy tymi samymi vlanami na dwoch routerach powinna przebiegac pomyslnie?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  2 года назад

      Na dwóch routerach Mikrotika?

    • @nasty6543
      @nasty6543 2 года назад

      ​@@NetworksystemsPlgk Tak, korzystam z routerow Mikrotik na Virtualboxie. Konfiguracje mam analogiczną do Pana, routery między sobą mogą się komunikować tylko i wyłącznie jak do bridge'a mam podpiety tylko jeden interfejs, natomiast jak dokładam kolejny czyt. vlan10/vlan20/vlan30 to komunikacja przestaje zachodzić między routerami.

  • @captiancox2645
    @captiancox2645 Год назад

    Witam Network Systems nie ukrywam próbuję krok po kroku twoich ustawień ale trochę utknąłem w aktualnej konfiguracji podłączając komputer do eth-4 powinienem dostać adres z sieci vlan20. Stosując ustawienia z poprzednich części mając sieć domową na porcie eth2 która jest powiązana z wbudowanym wifi w mikrotiku ( powinno to być na wspólnym bridge ?) na eth3 to też port domowy na eth4 chcę mieć sieć vlan dedykowaną pod urządzenia takie jak rejestrator, server nas ( do których też będę chciał wchodzić zewnątrz ) a eth5 to trunk vlanów do dużego 48p switcha na którym każdy z portów będzie miał inny vlan ( łącznie 16 vlanów w sieci ) w zależności od potrzeb.
    Czy ruch między vlan10 a siecią domową będzie możliwy? Zamysł urządzeń na vlan10 to odseparowanie ich od strony zewnętrznej gdyż chcę udostępnić podgląd do rejestratora albo wejście do serwera nas członkom rodziny ma to sens ?
    Ponadto stworzyły mi się dynamiczne vlany :) nie do końca wiem czemu ale chyba one powodują dropy pakietów i urywanie internetu.

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  Год назад

      Pytanie czy w vlan10 masz serwer dhcp, bo to, że połączysz razem interfejsy w bridge może spowodować błędną konfiguracje. Zrób nowy serwer dhcp dla urządzeń IoT, jako interfejs dhcp wybierz vlan10. Dodaj nowy bridge dla IoT i w zakładce VLAN, dodaj tagowany 10 na bridge i nietagowany na eth3

    • @captiancox2645
      @captiancox2645 Год назад

      @@NetworksystemsPlgk czyli jeżeli dobrze rozumiem tworzę vlany i dhcp do vlanów tworzę dwa bridge na sieć domową z portami które maja być wykorzystane do sieci domowej oraz wi-fi drugi bridge na vlany do których dodaję vlany oraz zaznaczam na którym porcie maja być nietagowane a na którym trunkowe i powinno działać :)

  • @darekp3597
    @darekp3597 4 года назад

    Witam, w jaki sposób dodać jako nietagowany interface wlan1 przykladowo do vlan 20?

    • @piotrpytkowski1542
      @piotrpytkowski1542 2 года назад

      na porcie akcesowym (nietagowanym) nie zrobisz tego, port access obsługuje tylko jeden vlan, dlatego musisz mieć tagowany port gdzie przypisujesz kilka vlanów i puszczasz je dalej...

  • @piotr424
    @piotr424 Год назад

    Chciałbym film o kolejkach qos i wytłumaczeniu parent i child.

  • @ko-wg4wx
    @ko-wg4wx 4 года назад

    Czy po takim skonfigurowaniu VLAN'ów da się później przepchnąć pakiet z jednego VLANu do innego? Chodzi mi o sytuację kiedy tworzę oddzielny VLAN np. dla serwerów, i VLANy, dla kard, pracowników itp. Co skonfigurować by dało się podłączyć do serwerów z innych VLANów?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  4 года назад +1

      Tak, routing intervlanówy działa.

    • @ko-wg4wx
      @ko-wg4wx 4 года назад

      @@NetworksystemsPlgk A mogę prosić o definicję takiego routingu, jak dla przykładu przedstawionego w filmie?

  • @sneedtzsche
    @sneedtzsche Год назад

    Chciałbyś może zrobić film o switchu tplink i wytłumaczyć trochę co się tam dzieje?

  • @tomus856
    @tomus856 3 года назад

    Witam, pingi między urządzeniami w różnych vlanach powinny przechodzić?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  3 года назад +1

      Tak, domyślnie routing intervlanowy jest odblokowany

    • @nijo5760
      @nijo5760 2 года назад

      @@NetworksystemsPlgk a jak wyłączyć routing intervlanowy aby się nie pingowały?

    • @endij13
      @endij13 2 года назад

      @@nijo5760 Ja u siebie blokuję w firewallu ruch między podsieciami.

  • @piotrpytkowski1542
    @piotrpytkowski1542 2 года назад

    Czy masz może w planach przygotowanie serii z "command line" dla mikrotika (bez GUI) ?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  2 года назад +3

      W planach mam omówienie logowania po ssh i komend, ale dłuższej serii nie planowałem.

  • @bartekwojcik8820
    @bartekwojcik8820 4 года назад

    Po co robisz Interface > VLAN dla 10 20 i 30 na drugim routerze? Wystarczy vlan100 dla management jak nie przypisujesz im adresu IP. W Bridge > Vlan nie trzeba dodawać portów jako untagged wystarczy w Bridge > Port dodać port z odpowiednim PVID i po podpięciu kabla sam doda się jako Current Untagged do odpowiedniego VLAN

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  4 года назад

      Jeżeli właczysz opcje Bridhe Vlan Filtering, to musisz mieć zdefiniowane vlany

    • @bartekwojcik8820
      @bartekwojcik8820 4 года назад

      ​@@NetworksystemsPlgk Tak ale masz je zdefiniowane w Bridge > VLANs a w Interfaces > VLAN już nie potrzeba

    • @piotr424
      @piotr424 4 года назад

      Bartek Wójcik Wystarczy w bridge filter tagowane, gdzie routery są połączone np. interfejs eth3 a jako nietagowane eth4, a potem to dodać do bridga jednego i filtrowanie wewnątrz bridga, no i pvid na portach access ustawić

  • @MichaStankiewicz-jj7oe
    @MichaStankiewicz-jj7oe Год назад

    to chyba trzeba obejrzeć od pierwszego odcinka

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  Год назад

      Można, ale jeżeli interesują Cię tylko VLAN, to nie ma takiej potrzeby. Musisz tylko dostosować konfigurację IP pod swoje potrzeby.

  • @artemtitov7085
    @artemtitov7085 9 месяцев назад

    Ja postawiłem 350 lajk i 50 komentarz 😂😂😅❤😮😮

  • @redy001
    @redy001 2 года назад

    Po kiego grzyba wogole ten bridge jest?

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  2 года назад

      Działa na zasadzie switch'a. Przydatne w przypadku większej i bardziej skomplikowanej sieci.

  • @adrianjakis8643
    @adrianjakis8643 10 месяцев назад

    Po co mieszasz VLANy z adresacją IP. To nawet działa w innych warstwach

    • @NetworksystemsPlgk
      @NetworksystemsPlgk  10 месяцев назад +2

      Dość prosto jest zrozumieć zasadę działania vlanów jak zobrazujemy, to na konkretnych podsieciach.

  • @mateuszraczkowski2892
    @mateuszraczkowski2892 2 года назад +1

    bruh

  • @tommushrom5929
    @tommushrom5929 3 месяца назад

    Zbyt skomplikowane. Niejasne. Oktet... Omg.