Перейти к основному содержанию
Главная
опять двадцать пять
из пустого в порожнее

Основная навигация

  • Главная
  • Заметки на полях
  • Юмор приколы и прочее
  • Хлам
  • Хитрости жизни
Меню учётной записи пользователя
  • Войти

Строка навигации

  1. Главная
  2. Заметки на полях
  3. Mikrotik и routerOS

Фильтрация в бридже

При включении фильтрации в настройках Bridge settings или нахождение любого активного правила в filters автоматом отключается Bridge Fast Path Active!

Если порт находится в режиме slave, то фильтрация на него не распространяется! В данной ситуации фильтровать можно только мастер порт если он включен в бридж.

пример блокирующий multicast 3 порту


/interface bridge filter
add action=drop chain=output out-interface=ether3 packet-type=multicast

привязываем mac к порту включенному в бридж, данные будут пересылаться только на указанный mac, другие устройства подключенные к порту с неуказанными mac адресами работать не будут.

 

/interface bridge filter
add chain=forward comment="разрешаем 00:15:5D:0F:C0:08 на 2 порту" in-interface=ether2 mac-protocol=ip \
    src-mac-address=00:15:5D:0F:C0:08/FF:FF:FF:FF:FF:FF
add action=drop chain=forward comment="запрещаем все mac на 2 порту" in-interface=ether2 mac-protocol=ip

 пример запрещающий прохождение запросов dhcp на 3 порту


/interface bridge filter
add action=drop chain=output dst-address=255.255.255.255/32 ip-protocol=udp mac-protocol=ip out-interface=ether3 \
    src-address=192.168.15.0/24 src-port=67-68

Навигация по книге

  • Arduino
  • Bios
  • Drupal + PHP + ...
  • Mikrotik и routerOS
    • CapsMan
    • DUDE database - восстановление (удаление истории)
    • Failover с более глубоким анализом
    • Port knoking over icmp
    • Proxy на mikrotik и блокировка определенных url
    • StopAD Сделаем рекламы чуть меньше
    • VPN Тест скорости передачи данных
    • WiFi, затухание в различных материалах
    • mtpass - вспоминаем пароль микротика
    • Анализ частотного спектра в MikroTik
    • Доки по mikrotik на русском языке
    • Защита роутера
    • Интересные скрипты
    • Исследование переменных Mikrotik. Скрипт обновления Dynamic DNS записей FreeDNS.afraid.org
    • Как «прикрутить» бота Telegram к Mikrotik
    • Локальная DNS зона при VPN соединении с удаленным офисом
    • Мелодии на mikrotik
    • Несколько провайдеров с одинаковым ip адресом шлюза
    • Нужные мелочи
    • Передача статических маршрутов через DHCP
    • Привязка клиента по мак к порту объединенному в бридж
    • Создание сертификатов средствами Mikrotik для SSTP
    • Типичные проблемы и их решение
    • Фильтрация в бридже
    • Шейпер по типу трафика
    • Штампы протокола L7
    • Юникод в SSID ( Смайлики в названии wifi сетей)
  • TV + IPTV
  • Базы данных
  • Браузеры
  • Вебинары (webinars)
  • Железо (hardware)
  • Интересные адреса в интернете
  • Общеизвестные порты
  • Операционная система Linux
  • Операционная система Windows
  • Перенос VipNet на другой компьютер
  • Программное обеспечение (Soft)
  • Уязвимости
Папа сказал...
я знаю короткую дорогу
если я его залью ...
я хочу родить ребенка ...
У меня болит голова ...
для разблокировки, хлопните дверкой холодильника
Хватит бухать, я твой кот
как хорошо ничего не делать, а потом отдохнуть
Назад Пауза Вперёд
1 из 8
RSS-лента