skynets Posted November 15, 2013 Posted November 15, 2013 Ситуация следующая. Есть сеть подключена по следующей схеме. На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge Как мне фильтровать трафик который ходит между абонентами wifi? В частности проблема возникла из за того что у кого то из абонентов включен DHCP сервер. И он раздает ip из своего пула. По L2 на wifi. Если включить изоляцию трафик не ходит совсем, а у меня там телефония. Вставить ник Quote
SSD Posted November 15, 2013 Posted November 15, 2013 Ситуация следующая. Есть сеть подключена по следующей схеме. На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge Как мне фильтровать трафик который ходит между абонентами wifi? В частности проблема возникла из за того что у кого то из абонентов включен DHCP сервер. И он раздает ip из своего пула. По L2 на wifi. Если включить изоляцию трафик не ходит совсем, а у меня там телефония. Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже. Вставить ник Quote
skynets Posted November 16, 2013 Author Posted November 16, 2013 (edited) Ситуация следующая. Есть сеть подключена по следующей схеме. На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge Как мне фильтровать трафик который ходит между абонентами wifi? В частности проблема возникла из за того что у кого то из абонентов включен DHCP сервер. И он раздает ip из своего пула. По L2 на wifi. Если включить изоляцию трафик не ходит совсем, а у меня там телефония. Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже. В том то и проблема. Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами. Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит. Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена Edited November 16, 2013 by skynets Вставить ник Quote
aytishnikcom Posted November 19, 2013 Posted November 19, 2013 Фаерволом настраивай Ситуация следующая. Есть сеть подключена по следующей схеме. На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge Как мне фильтровать трафик который ходит между абонентами wifi? В частности проблема возникла из за того что у кого то из абонентов включен DHCP сервер. И он раздает ip из своего пула. По L2 на wifi. Если включить изоляцию трафик не ходит совсем, а у меня там телефония. Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже. В том то и проблема. Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами. Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит. Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.