dr.Livci Posted October 24, 2013 Posted October 24, 2013 (edited) Господа, я дико извиняюсь, что может такой вопрос уже был - но я не нашел. Как реализовать на MikroTik RB1100-AH2 фичу типа Traffic Segmentation или Port Isolation ? Задача такая, чтобы изолировать трафик между клиентскими портами, и разрешить только в up-link, с учетом, что клиентские порты в одном бридже или влане (тобишь в одном L2 сегменте) (понятно что можно разбить на вланы - но там свои сложности - и это придется сделать, если по другому никак...) В самом простом случае приходит на ум намутить в фаере правил. Но это для IP хорошо - а для разного хлама, что бегает в L2 - не хорошо (хотя бы ARP) и для не IP протоколов (встречается и такое - если поснифить трафик юзерский - типа IPX или чистый NetBIOS)? Как более православно можно? Edited October 24, 2013 by dr.Livci Вставить ник Quote
Saab95 Posted October 24, 2013 Posted October 24, 2013 На вкладке Filters в бриджах создайте правило, где in.interface = ! ether1, out.interface = ! ether1, in.bridge и out.bridge = ваш бридж, на вкладке action действие drop. В этом случае трафик сможет ходить только через первый сетевой порт без ограничений, а между всеми другими будет блокироваться. Вставить ник Quote
Morty Posted October 25, 2021 Posted October 25, 2021 (edited) В 24.10.2013 в 18:11, Saab95 сказал: На вкладке Filters в бриджах создайте правило, где in.interface = ! ether1, out.interface = ! ether1, in.bridge и out.bridge = ваш бридж, на вкладке action действие drop. В этом случае трафик сможет ходить только через первый сетевой порт без ограничений, а между всеми другими будет блокироваться. А на CRS326-24S+2Q+RM будет работать в режиме Bridge Hardware Offloading? Edited October 25, 2021 by z1boris Вставить ник Quote
jffulcrum Posted October 25, 2021 Posted October 25, 2021 давно есть более элегантные способы: Switch Chip Features - RouterOS - MikroTik Documentation По HW - на CRS326 да, есть ограничения по числу правил: CRS3xx series switches - RouterOS - MikroTik Documentation Вставить ник Quote
Morty Posted October 25, 2021 Posted October 25, 2021 В 25.10.2021 в 12:18, jffulcrum сказал: давно есть более элегантные способы: Switch Chip Features - RouterOS - MikroTik Documentation По HW - на CRS326 да, есть ограничения по числу правил: CRS3xx series switches - RouterOS - MikroTik Documentation Спасибо Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.