Jump to content
Калькуляторы

Как отключить рассылку MAC на Bridge, Порту, VLAN.

У меня VLAN с интернетом провайдера проброшен через несколько Микротиков, объединение VLAN между eth портами осуществляется с помощи функцию Bridge, все arp, stp отключены, интерфейсы на мостах не подняты, но все равно провайдер видит mac моста, eth портов, как это можно полностью отключить ?

Share this post


Link to post
Share on other sites

Уже не раз писалось, VLAN в этом случае субинтерфейс порта, и работает он, естественно, родительским mac-адресом. Не нужны лишние mac - разруливайте коммутатором.

Share this post


Link to post
Share on other sites

У меня VLAN с интернетом провайдера проброшен через несколько Микротиков, объединение VLAN между eth портами осуществляется с помощи функцию Bridge, все arp, stp отключены, интерфейсы на мостах не подняты, но все равно провайдер видит mac моста, eth портов, как это можно полностью отключить ?

 

На первом микротике, который подключен к провайдеру, зайдите в bridge - filters и создайте там правило, указав исходящий порт = порту в сторону провайдера, укажите в src мак адрес вашего оконечного устройства и поставьте перед ним восклицательный знак, на вкладке action выставивите действие дроп.

Что бы не светить мак первого микротика, там же в фильтрах заблокируйте все в сторону порта оператора по направлению output.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.