CCR1009 Vlan filtering не работает
Добавлено: 26 апр 2019, 19:20
Всем доброго здравия!
Передо мной стоит не классическая для меня же задача. Есть тегированный траффик, приходит на ether1, количество Vlan-ов может периодически меняться.
IP адресация в Vlan-ах своя.
Например:
Vlan103 - 192.168.3.1
Vlan104 - 192.168.4.1
и т.д.
Есть бридж на ether4-ether7, с ip 10.1.1.10, смотрит во внутреннюю сеть, в которой емть сервер ip 10.1.1.2.
Нужно, что бы устройства из разных вланов друг друга не видели, но видели сервер, и соответственно, с сервера на них нужен доступ.
Задача простая для опытных, но мне как новичку не поддаётся.
Прописал бридж на ether1, добавил его в тегированные. Прописал NAT.
Устройства с сервера видны, они. соответственно, сервер тоже видят. Но и vlan друг друга тоже видят. Во всяком случае с устройства в одном Vlan успешно пингую ip интерфейса (шлюза) другого Vlan.
Как только включаю vlan_filtering=yes, коннект до устройств вообще пропадает.
В фаерволе все запрещающие правила отключены.
Подскажите, как это дело реализовать?
Передо мной стоит не классическая для меня же задача. Есть тегированный траффик, приходит на ether1, количество Vlan-ов может периодически меняться.
IP адресация в Vlan-ах своя.
Например:
Vlan103 - 192.168.3.1
Vlan104 - 192.168.4.1
и т.д.
Есть бридж на ether4-ether7, с ip 10.1.1.10, смотрит во внутреннюю сеть, в которой емть сервер ip 10.1.1.2.
Нужно, что бы устройства из разных вланов друг друга не видели, но видели сервер, и соответственно, с сервера на них нужен доступ.
Задача простая для опытных, но мне как новичку не поддаётся.
Прописал бридж на ether1, добавил его в тегированные. Прописал NAT.
Устройства с сервера видны, они. соответственно, сервер тоже видят. Но и vlan друг друга тоже видят. Во всяком случае с устройства в одном Vlan успешно пингую ip интерфейса (шлюза) другого Vlan.
Как только включаю vlan_filtering=yes, коннект до устройств вообще пропадает.
В фаерволе все запрещающие правила отключены.
Подскажите, как это дело реализовать?