Перейти к содержимому
Калькуляторы

Traffic Segmentation в MikroTik или Port Isolation

Господа, я дико извиняюсь, что может такой вопрос уже был - но я не нашел.

Как реализовать на MikroTik RB1100-AH2 фичу типа Traffic Segmentation или Port Isolation ?

Задача такая, чтобы изолировать трафик между клиентскими портами, и разрешить только в up-link, с учетом, что клиентские порты в одном бридже или влане (тобишь в одном L2 сегменте)

(понятно что можно разбить на вланы - но там свои сложности - и это придется сделать, если по другому никак...)

В самом простом случае приходит на ум намутить в фаере правил. Но это для IP хорошо - а для разного хлама, что бегает в L2 - не хорошо (хотя бы ARP) и для не IP протоколов (встречается и такое - если поснифить трафик юзерский - типа IPX или чистый NetBIOS)?

Как более православно можно?

Изменено пользователем dr.Livci

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На вкладке Filters в бриджах создайте правило, где in.interface = ! ether1, out.interface = ! ether1, in.bridge и out.bridge = ваш бридж, на вкладке action действие drop.

 

В этом случае трафик сможет ходить только через первый сетевой порт без ограничений, а между всеми другими будет блокироваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 24.10.2013 в 18:11, Saab95 сказал:

На вкладке Filters в бриджах создайте правило, где in.interface = ! ether1, out.interface = ! ether1, in.bridge и out.bridge = ваш бридж, на вкладке action действие drop.

 

В этом случае трафик сможет ходить только через первый сетевой порт без ограничений, а между всеми другими будет блокироваться.

А на CRS326-24S+2Q+RM будет работать в режиме Bridge Hardware Offloading?

Изменено пользователем z1boris

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

давно есть более элегантные способы: Switch Chip Features - RouterOS - MikroTik Documentation

По HW - на CRS326 да, есть ограничения по числу правил: CRS3xx series switches - RouterOS - MikroTik Documentation

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 25.10.2021 в 12:18, jffulcrum сказал:

давно есть более элегантные способы: Switch Chip Features - RouterOS - MikroTik Documentation

По HW - на CRS326 да, есть ограничения по числу правил: CRS3xx series switches - RouterOS - MikroTik Documentation

 

Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.