Перейти к содержимому
Калькуляторы

Изоляция портов , нужна помощь !

Дорогие форумчане, имеется вот такая машинка Mikrotik CRS125-24G-1S-IN.

Необходимо изолировать всех абонентов подключенных в медные порты друг от друга, т.е. сделать traffic segmentation как на dlink.

Вопрос: есть ли аппаратная возможность реализовать данную функцию? или же придется как то выкручиваться фаерволлом ?

 

Заранее благодарю за более полный ответ, т.к. с микротиком совсем не давно и с тонкостями настройки знаком мало)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как абоненты подключены?

1 порт-1 юзер?

-------

файрволом можно типа так

/ip firewall address-list add address=xxxx list=lan_abonents
/ip firewall filter add action=drop address-list=lan_abonents dst-address-list=lan_abonents

Изменено пользователем eugenesch

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так у вас данные по L2 ходят, когда порты объединены в бридж, или на каждом порту уникальный адрес? Если бридж, то создаете правило в файрволе бриджа, где указываете in.bridge и out.bridge = ваш бридж и действие drop, после чего клиенты не смогут между собой передавать данные. Если нужно что бы трафик не ходил между портами, но уходил в аплинк, то указываете еще 2 параметра - in и out interface с восклицательным знаком спереди.

 

 

Это единственный рабочий вариант? в сети много разных предложений было, но реализацию видел только этого.

Изменено пользователем linkodd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кстати, интересная реализация. и более простая, но все же данного метода.

 

http://dslrouter.sourceforge.net/stuff/mikrotik/MUM%20PL%202010/maia.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.