Leninxxx Опубликовано 19 июня, 2022 (изменено) · Жалоба Есть 2 бриджа: brige1 - порты 2,3, ip 192.168.0.1 brige2 - порты 4,5, ip 192.168.1.1 на каждом настроен DHCP. После того как прописываешь IP на бридж, поднимается маршрут и пакеты прекрасно летают между бриджами. Это понятно, роутер ведь. Но, мне нужно как-то запретить маршрутизацию из одной сети в другую. Вопрос, как это сделать, и вообще возможно ли? на ум приходит только дропать пакеты файрволлом, но мне кажется это не совсем правильное решение. Изменено 19 июня, 2022 пользователем Leninxxx Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
edo Опубликовано 19 июня, 2022 · Жалоба гугл говорит, что микротик vrf умеет, не пойдёт? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Leninxxx Опубликовано 19 июня, 2022 · Жалоба Возможно. Спасибо, буду ковырять. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 19 июня, 2022 · Жалоба В 19.06.2022 в 16:31, Leninxxx сказал: на ум приходит только дропать пакеты файрволлом, но мне кажется это не совсем правильное решение. Нормальное решение, используйте в правилах только интерфейсы, или их списки - и нагрузка на cpu выйдет весьма щадящей. В 19.06.2022 в 18:09, edo сказал: микротик vrf умеет С этим в ROS7, в ROS6 стабильность функционирования данной функции оставляет желать лучшего. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DeLL Опубликовано 20 июня, 2022 · Жалоба Простой роут рул дропать все из одной подсети в другую Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...