nexus Scusa, ho avuto poco tempo per seguire il forum...
/interface bridge port
add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=ether1 pvid=835
Questo è sbagliato, stai dicendo con il parametro pvid
che i frame untagged in arrivo su ether1
sono da considerarsi appartenenti alla VLAN 835, cosa che, fidati, non vuoi... se colleghi per sbaglio un dispositivo terminale stai facendo bridging direttamente sulla WAN. Anche no.
Di fatto le uniche cose da aggiungere erano definire la VLAN 835 sul bridge e assegnare il client pppoe su quest'ultima; i tag di default vengono riconosciuti e preservati.
https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching
nexus la soluzione stile-relay
Purtroppo a quanto ho letto in giro, i Mikrotik non supportano il relay dei frame PPPoE tra due domini L2 diversi.
mark129 Perché dovrebbe essere scomodo? Più che altro, c'è da stare attenti a non mescolare i frame tra VLAN diverse perché hanno perimetri di sicurezza diversi ( @nexus assicurati di attivare l'ingress filtering -- l'equivalente del buon switchport trunk allowed vlan xx yyy zzz
dei Cisco -- e di attivare il vlan-filtering
sul bridge, anche se sull'hAP AC2 ti farà perdere l'accelerazione hardware, altrimenti lo switch chip ignorerà le VLAN sul MAC learning delle porte), ma volendolo fare si fa. Che sia elegante, se ne può discutere, ma per "giocare" si può far tutto.