Jump to content

Обход изоляции Mikrotik или блокировка Wi-Fi трафика


Recommended Posts

Posted

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Posted

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

Posted (edited)

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

В том то и проблема.

Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами.

Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит.

Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена

Edited by skynets
Posted

Фаерволом настраивай

 

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

В том то и проблема.

Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами.

Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит.

Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...