RG-45 Posted February 22, 2016 · Report post Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
RG-45 Posted February 23, 2016 (edited) · Report post Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Добрый день ! Практика показала , что сети доступны через интернет . То есть на роутере настроен нат , каждая серая сеть на белый IP . Если Uplink порт отключить ,то есть оставить роутер без интернета . Сети не видят друг друга . Как победить этот хаос . На графиках загрузки полез какой-то трафик.Думаю это и есть паразитный траф.Может дело в маршрутах ? Edited February 23, 2016 by RG-45 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
RG-45 Posted February 23, 2016 · Report post Доброе время суток !! Нужно запретить трафик между влан на роутере (VyOS тотже самый Vyatta). Сделал правила , но не фильтрует .. set firewall name VL101 default-action accept set firewall name VL101 rule 1 source address 192.168.101.0/24 (IP VLAN 102) set firewall name VL101 rule 1 action drop set firewall name VL101 rule 2 source address 192.168.102.0/24 (IP VLAN 103) set firewall name VL101 rule 2 action drop Назначил влану правило : set interfaces ethernet eth5 vif 101 firewall out name VL101 Ну не работает , все равно с влан 101 пингуются сетки с соседних влан . В чем может быть дело ? О великие посоветуйте ... Добрый день ! Практика показала , что сети доступны через интернет . То есть на роутере настроен нат , каждая серая сеть на белый IP . Если Uplink порт отключить ,то есть оставить роутер без интернета . Сети не видят друг друга . Как победить этот хаос . На графиках загрузки полез какой-то трафик.Думаю это и есть паразитный траф.Может дело в маршрутах ? Все решилось , курнули доков и все ок !!! Спасибо всем !! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...