RG-45 Опубликовано 22 февраля, 2016 · Жалоба Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RG-45 Опубликовано 23 февраля, 2016 (изменено) · Жалоба Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Добрый день ! Практика показала , что сети доступны через интернет . То есть на роутере настроен нат , каждая серая сеть на белый IP . Если Uplink порт отключить ,то есть оставить роутер без интернета . Сети не видят друг друга . Как победить этот хаос . На графиках загрузки полез какой-то трафик.Думаю это и есть паразитный траф.Может дело в маршрутах ? Изменено 23 февраля, 2016 пользователем RG-45 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RG-45 Опубликовано 23 февраля, 2016 · Жалоба Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Добрый день ! Практика показала , что сети доступны через интернет . То есть на роутере настроен нат , каждая серая сеть на белый IP . Если Uplink порт отключить ,то есть оставить роутер без интернета . Сети не видят друг друга . Как победить этот хаос . На графиках загрузки полез какой-то трафик.Думаю это и есть паразитный траф.Может дело в маршрутах ? Все решилось , курнули доков и все ок !!! Спасибо всем !! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...