eric60 Posted September 2, 2014 · Report post Дорогие форумчане, имеется вот такая машинка Mikrotik CRS125-24G-1S-IN. Необходимо изолировать всех абонентов подключенных в медные порты друг от друга, т.е. сделать traffic segmentation как на dlink. Вопрос: есть ли аппаратная возможность реализовать данную функцию? или же придется как то выкручиваться фаерволлом ? Заранее благодарю за более полный ответ, т.к. с микротиком совсем не давно и с тонкостями настройки знаком мало) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diamont Posted September 2, 2014 · Report post Фаерволом. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
eugenesch Posted September 2, 2014 (edited) · Report post А как абоненты подключены? 1 порт-1 юзер? ------- файрволом можно типа так /ip firewall address-list add address=xxxx list=lan_abonents /ip firewall filter add action=drop address-list=lan_abonents dst-address-list=lan_abonents Edited September 2, 2014 by eugenesch Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted September 2, 2014 · Report post Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
eric60 Posted September 2, 2014 · Report post Спасибо выручили) Заработало как надо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
linkodd Posted March 15, 2015 (edited) · Report post Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди. Это единственный рабочий вариант? в сети много разных предложений было, но реализацию видел только этого. Edited March 15, 2015 by linkodd Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
linkodd Posted March 15, 2015 · Report post кстати, интересная реализация. и более простая, но все же данного метода. http://dslrouter.sourceforge.net/stuff/mikrotik/MUM%20PL%202010/maia.pdf Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...