Mike33 Posted June 26, 2013 Нужно сделать следующее: 1) сконфигурировать устройство, чтобы оно выполняло роль точки доступа; 2) осуществить фильтрацию трафика, проходящего между wireless- и ethernet-сегментами. Я объединил wireless-порт и ethernet-порт в мост. Далее пробую настраивать firewall. Я обнаружил, что в данном случае есть два firewall-а: 1) /interface bridge filter 2) /ip firewall filter Подскажите пожалуйста, какая в данном случае между ними разница?? Это действительно два разных независимых firewall-а или это как бы два интерфейса к одному firewall-у?? Если это два разных firewall-а, то могут ли возникнуть проблемы при одновременной работе обоих? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted June 26, 2013 Нужно сделать следующее: 1) сконфигурировать устройство, чтобы оно выполняло роль точки доступа; 2) осуществить фильтрацию трафика, проходящего между wireless- и ethernet-сегментами. Я объединил wireless-порт и ethernet-порт в мост. Далее пробую настраивать firewall. Я обнаружил, что в данном случае есть два firewall-а: 1) /interface bridge filter 2) /ip firewall filter Подскажите пожалуйста, какая в данном случае между ними разница?? Это действительно два разных независимых firewall-а или это как бы два интерфейса к одному firewall-у?? Если это два разных firewall-а, то могут ли возникнуть проблемы при одновременной работе обоих? Да, это два разных фильтра. ip firewall - фильтр, работающий с L3, /int br fil - фильтр, который более ориентирован на L2. Проблем при совместном использовании не должно возникать. Не забудьте use-ip-firewall в /int br sett на случай использования /ip firewall. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mike33 Posted June 27, 2013 Да, это два разных фильтра. ip firewall - фильтр, работающий с L3, /int br fil - фильтр, который более ориентирован на L2. Проблем при совместном использовании не должно возникать. Не забудьте use-ip-firewall в /int br sett на случай использования /ip firewall. Спасибо большое! Благодаря опциям правил фильтрации in-bridge-port/out-bridge-port у фильтра /ip firewall - все получилось! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...