Jump to content

Исключения в работе OSPF


Recommended Posts

Posted (edited)

Добрый день. Помогите пожалуйста разобраться.

Имеется локальная сеть из 3 микротиков посредством vpn и сверху накручен ospf.

Офисы имеют свои подсети:

1. 192.168.1.0/24

2. 192.168.2.0/24

3. 192.168.3.0/24

Офисы объединил через backbone 192.168.0.0/16

Все видят всех, до сегодняшнего дня меня это полностью устраивало.

Подскажите, можно ли добавить некоторые ip адреса на офисах в исключения? Чтоб из обмена локальной сети и широковещательно трафика они выпали, но интернет на них остался(но при желании когда мне будет надо, выключать правило и возвращать ip в локальную сеть)?

Edited by mleko
Posted
2 часа назад, Saab95 сказал:

Это обычно делается фильтрами файрвола. Если у вас все 3 микротика соединены вместе, то и создать нужно на каждом свои фильтры.

Подскажите, каким правилом я смогу исключить ip-шник из сетевого обмена, но оставить там интернет?

Posted

Создаете правило в фильтрах файрвола, указываете src-address = 192.168.0.0/16, dst-address= ип, на который нужно запретить доступ, и действие на вкладке action - drop. То есть если адрес источника лежит в вашей локалке, адрес назначения = указанному вами, то доступ запретить.

 

Вместо dst-address можно указать на вкладке advanced - dst address list, придумав имя, тогда уже на вкладке address-list будете добавлять IP с блокировками, а само правило блокировок будет только одно.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.