eric60 Posted September 2, 2014 Posted September 2, 2014 Дорогие форумчане, имеется вот такая машинка Mikrotik CRS125-24G-1S-IN. Необходимо изолировать всех абонентов подключенных в медные порты друг от друга, т.е. сделать traffic segmentation как на dlink. Вопрос: есть ли аппаратная возможность реализовать данную функцию? или же придется как то выкручиваться фаерволлом ? Заранее благодарю за более полный ответ, т.к. с микротиком совсем не давно и с тонкостями настройки знаком мало) Вставить ник Quote
eugenesch Posted September 2, 2014 Posted September 2, 2014 (edited) А как абоненты подключены? 1 порт-1 юзер? ------- файрволом можно типа так /ip firewall address-list add address=xxxx list=lan_abonents /ip firewall filter add action=drop address-list=lan_abonents dst-address-list=lan_abonents Edited September 2, 2014 by eugenesch Вставить ник Quote
Saab95 Posted September 2, 2014 Posted September 2, 2014 Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди. Вставить ник Quote
eric60 Posted September 2, 2014 Author Posted September 2, 2014 Спасибо выручили) Заработало как надо. Вставить ник Quote
linkodd Posted March 15, 2015 Posted March 15, 2015 (edited) Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди. Это единственный рабочий вариант? в сети много разных предложений было, но реализацию видел только этого. Edited March 15, 2015 by linkodd Вставить ник Quote
linkodd Posted March 15, 2015 Posted March 15, 2015 кстати, интересная реализация. и более простая, но все же данного метода. http://dslrouter.sourceforge.net/stuff/mikrotik/MUM%20PL%202010/maia.pdf Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.