Перейти к содержимому
Калькуляторы

Обход изоляции Mikrotik или блокировка Wi-Fi трафика

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

В том то и проблема.

Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами.

Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит.

Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена

Изменено пользователем skynets

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Фаерволом настраивай

 

Ситуация следующая. Есть сеть подключена по следующей схеме.

vzso.png

 

На WIFI Mikrotik два интерфейса eth1 и wlan1 соединены в bridge

 

Как мне фильтровать трафик который ходит между абонентами wifi?

В частности проблема возникла из за того что у кого то из абонентов включен DHCP

сервер. И он раздает ip из своего пула. По L2 на wifi.

Если включить изоляцию трафик не ходит совсем, а у меня там телефония.

Запретить трафик между вифай абонентами можно убрав с wlan интерфейса галку default forward. Для фильтрации включите фаервол на бридже.

В том то и проблема.

Если я убираю default forwarding включается полная изоляция и у меня перестает работать телефония, так как вобще весь трафик перестает ходить между абонентами.

Если галочку поставить тогда телефония работает, но я не могу фильтровать трафик между абонентами, чтобы запретить хождение dhcp. Я так понял он бегает по L2 на уровне самого интерфейса wlan1 и дальше не уходит.

Вот и суть такая, надо фильтровать трафик, но чтобы изоляция не была включена

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.