Добрый день, имеются два микротика, нет пинга в влане в qinq. Подскажите что я упустил?)
Конфиги:
Mikrotik CRS112
/interface bridge
add name=bridge1
/interface vlan
add interface=bridge1 name=bridge1_vlan_22 vlan-id=22
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether1 vlan-id=33
/interface ethernet switch ingress-vlan-translation
add customer-vid=22 new-service-vid=33 ports=ether2
/ip address
add address=22.22.22.25/24 interface=bridge1_vlan_22 network=22.22.22.0
Mikrotik RB2011
/interface vlan
add interface=ether5 name=33 vlan-id=33
add interface=33 name=22 vlan-id=22
/ip address
add address=22.22.22.22/24 interface=22 network=22.22.22.0
qinq между микротиками
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Разного типа тэги то.
Один customer tag, другой service tag.
Один customer tag, другой service tag.
Telegram: @thexvo
-
- Сообщения: 7
- Зарегистрирован: 11 сен 2020, 08:42
запинговалось с такими настройками на CRS112:
/interface bridge
add name=bridge1
/interface vlan
add interface=bridge1 name=vlan1 vlan-id=22
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether1 vlan-id=33
/interface ethernet switch egress-vlan-translation
add customer-vid=22 customer-vlan-format=tagged ports=switch1-cpu service-vid=33 service-vlan-format=tagged
add customer-vid=22 customer-vlan-format=tagged ports=ether2 service-vid=33 service-vlan-format=tagged
/interface ethernet switch ingress-vlan-translation
add new-customer-vid=22 new-service-vid=33 ports=switch1-cpu
add new-customer-vid=22 new-service-vid=33 ports=ether2
/ip address
add address=22.22.22.22/24 interface=vlan1 network=22.22.22.0
а на RB добавил на 33 влан галочку Service Tag.
Но вот беда, если добавляю на RB2011 внутренний влан 22 в бридж с другими портами, то связанность пропадает. Подскажите что может быть?
/interface bridge
add name=bridge1
/interface vlan
add interface=bridge1 name=vlan1 vlan-id=22
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether1 vlan-id=33
/interface ethernet switch egress-vlan-translation
add customer-vid=22 customer-vlan-format=tagged ports=switch1-cpu service-vid=33 service-vlan-format=tagged
add customer-vid=22 customer-vlan-format=tagged ports=ether2 service-vid=33 service-vlan-format=tagged
/interface ethernet switch ingress-vlan-translation
add new-customer-vid=22 new-service-vid=33 ports=switch1-cpu
add new-customer-vid=22 new-service-vid=33 ports=ether2
/ip address
add address=22.22.22.22/24 interface=vlan1 network=22.22.22.0
а на RB добавил на 33 влан галочку Service Tag.
Но вот беда, если добавляю на RB2011 внутренний влан 22 в бридж с другими портами, то связанность пропадает. Подскажите что может быть?
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
А как именно добавляете?
По идее там все должно быть достаточно прямолинейно.
Если у вас на RB внешний SVID терминируется, то надо на ether-порту создать vlan-интерфейс, который будет снимать SVID=33, и потом этот интерфейс бриджевать с физическими портами, и там уже либо обычный конфиг для PVID=22 на бридже, либо же в меню switch.
Но честно говоря, сам не пробовал, так что хз, где там засада какая может быть.
По идее там все должно быть достаточно прямолинейно.
Если у вас на RB внешний SVID терминируется, то надо на ether-порту создать vlan-интерфейс, который будет снимать SVID=33, и потом этот интерфейс бриджевать с физическими портами, и там уже либо обычный конфиг для PVID=22 на бридже, либо же в меню switch.
Но честно говоря, сам не пробовал, так что хз, где там засада какая может быть.
Telegram: @thexvo
-
- Сообщения: 7
- Зарегистрирован: 11 сен 2020, 08:42
Вот конфиг на RB2011
/interface bridge
add name=bridge_22
/interface vlan
add interface=ether1 name=ether1_vlan_33 use-service-tag=yes vlan-id=33
add interface=ether1_vlan_33 name=ether1_vlan_33_22 vlan-id=22
add interface=ether2 name=ether2_vlan_22 vlan-id=22
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge_22 interface=ether1_vlan_33_22
add bridge=bridge_22 interface=ether2_vlan_22
/ip address
add address=22.22.22.21/24 interface=bridge_22 network=22.22.22.0
/interface bridge
add name=bridge_22
/interface vlan
add interface=ether1 name=ether1_vlan_33 use-service-tag=yes vlan-id=33
add interface=ether1_vlan_33 name=ether1_vlan_33_22 vlan-id=22
add interface=ether2 name=ether2_vlan_22 vlan-id=22
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge_22 interface=ether1_vlan_33_22
add bridge=bridge_22 interface=ether2_vlan_22
/ip address
add address=22.22.22.21/24 interface=bridge_22 network=22.22.22.0
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Вообще в моём понимании такое должно работать, хоть это и не идеальный вариант.
В логах есть что-нибудь?
Попробуйте на этом бридже (R)STP отключить.
В логах есть что-нибудь?
Попробуйте на этом бридже (R)STP отключить.
Telegram: @thexvo
-
- Сообщения: 7
- Зарегистрирован: 11 сен 2020, 08:42
на RB2011 заработало, но на CCR1009 с таким конфигом не заводится.
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
-
- Сообщения: 7
- Зарегистрирован: 11 сен 2020, 08:42
да, всё одиннаково, думаю это из-за того что в CCR нет switch чипа, поэтому походу там настройка другая должна быть

-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Да вроде в этом конфиге нигде возможности свитч-чипа и не используются.
Экспорт с CCR приложите.
Экспорт с CCR приложите.
Telegram: @thexvo