Доброго всем,
Наебланил в микротике простую конфигурацию:
/ip address print
# ADDRESS NETWORK INTERFACE
0 ;;; defconf
192.168.1.2/24 192.168.1.0 ether2
2 192.168.128.251/24 192.168.128.0 bridge-video
/ip route print
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 pppoe-out1 1
1 ADC 192.168.1.0/24 192.168.1.2 bridge 0
2 ADC 192.168.128.0/24 192.168.128.251 bridge-video 0
/interface bridge port print
# INTERFACE BRIDGE HW PVID PRIORITY PATH-COST INTERNAL-PATH-COST HORIZON
0 H ;;; defconf
ether2 bridge yes 1 0x80 10 10 none
1 I H ;;; defconf
ether4 bridge yes 1 0x80 10 10 none
2 I ;;; defconf
wlan1 bridge 1 0x80 10 10 none
3 I ;;; defconf
wlan2 bridge 1 0x80 10 10 none
4 I eoip-tunnel1 bridge 1 0x80 10 10 none
5 ether5 bridge-video yes 1 0x80 10 10 none
6 I H ether3 bridge yes 1 0x80 10 10 none
В итоге в 5 порт микроты воткнут коммутатор с IP-камерами (192.168.128.0/24), которые нихрена не доступны из сети на 2 порту (192.168.1.0/24).
Причем, трассировка показывает какую-то хрень:
192.168.1.200 $ traceroute 192.168.128.1
traceroute to 192.168.128.1 (192.168.128.1), 30 hops max, 60 byte packets
1 192.168.1.2 (192.168.1.2) 0.346 ms 0.349 ms 0.433 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Файрвол форвард разрешен.
В чем затык? Спасибо.