mhvmw4e

MikroTik CRS312 und CRS326 Router- und Bridge-Konfiguration mit VLANs und FRITZBox zum Internet

Mir gelingt es nicht, aus den vorhandenen Beiträgen die fehlenden Puzzleteile zu finden. Ich habe eine Homelab-Umgebung mit MikroTik CRS312 (RJ-45), an dem zwei Management ESXi Hosts mit je zwei Ports verbunden sind, ein Synology NAS mit einem Port und über den ersten Port die Verbindung zu meiner FRITZ!Box.

Der CRS312 soll das Routing übernehmen für zahlreiche Vlans (als Router konfiguriert, v7.19 installiert). Hinter dem CRS312 hängt ein MikroTik CRS326 (SFP+) als Bridge/Switch, an dem weitere kleine Server hängen, die als VCF Homelab verwendet werden sollen.

Mit dem CRS312 kann ich 8.8.8.8 anpingen. Für die Verbindung zwischen 312 und 326 habe ich noch nicht verstanden, wie ich den Trunk exakt konfiguriere, um die Vlans vom 312er durchzureichen. Vom 326 aus dem Terminal heraus kann ich 8.8.8.8 nicht pingen. Bei CRS312 und 326 ist Vlan 1 konfiguriert (192.168.88.0/24). Es ist mir auch nicht klar, was ich am 326 noch konfigurieren muss, damit der Ping erfolgreich ist.

Vielen Dank für Eure Unterstützung!


img_1384
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673272

Url: https://administrator.de/forum/mikrotik-crs-vlan-routing-homelab-673272.html

Ausgedruckt am: 09.06.2025 um 20:06 Uhr

michi1983
michi1983 09.06.2025 um 15:34:39 Uhr
Goto Top
Hallo,

wäre sehr hilfreich wenn du uns die configs der beiden Geräte mal hin rein postest.

Im Terminal:
export
oder falls du es als File speichern möchtest:
export file=myConfig

Gruß
aqui
aqui 09.06.2025 aktualisiert um 17:32:35 Uhr
Goto Top
Der CRS312 soll das Routing übernehmen für zahlreiche Vlans
Das VLAN Routing Tutorial hast du wirklich Schritt für Schritt beachtet und alles entsprechend umgesetzt??
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Was beim hinter dem L3 Switch kaskadierten L2 only Switch oft vergessen oder falsch gemacht wird:
  • Es sind dort keine VLAN Interfaces erforderlich und dürfen mit einer einzigen Ausnahme des Management VLAN Interfaces nicht konfiguriert sein!
  • Nur ausschliesslich das Management VLAN IP Interface hat eine IP oder DHCP Clent Mode!
  • VLAN IDs werden einzig nur in der VLAN Bridge gesetzt!
  • Das PVID Setting am Port bestimmt in welchen VLAN der Accessport aktiv ist

Für die Verbindung zwischen 312 und 326 habe ich noch nicht verstanden, wie ich den Trunk exakt konfiguriere
Auch das ist explizit im Kapitel "Ports der Bridge zuweisen und Paket Typ konfigurieren" des o.a. Tutorials erklärt!
Sieh dir dort den Port ether5 an der der Trunk Uplink zwischen dem L3 Switch und dem dahinter kaskadierten L2 only Switch ist.
Lesen und verstehen...! face-wink

Ohne deine spezifische Konfig zu kennen ist eine zielgerichtete Hilfe schwer möglich, denn nur damit kann man sehen wo du deine Fehler gemacht hast.
Wie Kollege @michi1983 oben schon sagt braucht es dafür die Konfig als CLI Export oder eben ein paar Winbox Screenshots.
Davor, wie bereits oben schon gesagt, dein Setup genau anhand des o.a. Tutorials überprüfen.
mhvmw4e
mhvmw4e 09.06.2025 um 17:19:07 Uhr
Goto Top
Danke @michi1983 und @aqui sehe mir die Punkte von aqui an und prüfe. Und ja klar, ich muss die Config zur Verfügung stellen ...
commodity
commodity 09.06.2025 aktualisiert um 20:24:31 Uhr
Goto Top
Ich tippe mal auf die Firewall des CRS312, aber das ist ohne Config ein sehr grober Schuss ins Blaue.

Von der Ausgangsfrage mal abgesehen, weise ich darauf hin, dass der CRS312 als Switch (trotz des "R") für Routingzwecke ziemlich ungeeignet ist, wenn man die Funktionalität nicht auf das L3 HW-Routing beschränkt. Da gab es hier schon sehr traurige Kollegen, die mit einem Switch routen wollten ...
Schon der kleine hEX refresh leistet das 3-4-fache des 312. Wenn hier 10 Gbit geroutet werden sollen, sehe ich schon den enttäuschten nächsten Thread kommen. Dafür würde ich mindestens ein RB5009 vorsehen. Richtig fein ist ein CCR2004-16G, aber für's Home-LAB dann doch vielleicht ein bisschen zu viel.

Vor der Planung eines Setups besser immer die Hardwareinfos lesen: https://mikrotik.com/product/crs312_4c_8xg_rm#fndtn-testresults

Und was bedeutet die oben in eckige Klammern gesetzte Route? Die ist doch von der darüber stehenden Route erfasst.

Viele Grüße, commodity