У меня на одном MT-интерфейсе две IP-подсети. По умолчанию все клиенты в этих двух подсетях могут общаться друг с другом (???). Поэтому я попытался заблокировать их с помощью правила файрвола: [admin@pad001X] ip firewall rule forward> print
Flags: X - disabled, I - invalid, D - dynamic
0 src-address=192.168.60.103/32 dst-address=10.0.51.10/32 action=drop
log=yes
[admin@pad001X] ip firewall rule forward> Это работает, но в Winbox я могу указывать только адрес хоста (/32), иначе получаю ошибку "could not add rule - source address bad (6)". А в консоли: [admin@pad001X] ip firewall rule forward> add src-address=192.168.60.0/24 dst-ad
dress=10.0.51.0/24 action=drop log=yes
[admin@pad001X] ip firewall rule forward> print
Flags: X - disabled, I - invalid, D - dynamic
0 src-address=192.168.60.103/32 dst-address=10.0.51.10/32 action=drop
log=yes
1 src-address=192.168.60.0/24 dst-address=10.0.51.0/24 action=drop log=yes
[admin@pad001X] ip firewall rule forward> Работает без проблем. Это баг Winbox?
Flags: X - disabled, I - invalid, D - dynamic
0 src-address=192.168.60.103/32 dst-address=10.0.51.10/32 action=drop
log=yes
[admin@pad001X] ip firewall rule forward> Это работает, но в Winbox я могу указывать только адрес хоста (/32), иначе получаю ошибку "could not add rule - source address bad (6)". А в консоли: [admin@pad001X] ip firewall rule forward> add src-address=192.168.60.0/24 dst-ad
dress=10.0.51.0/24 action=drop log=yes
[admin@pad001X] ip firewall rule forward> print
Flags: X - disabled, I - invalid, D - dynamic
0 src-address=192.168.60.103/32 dst-address=10.0.51.10/32 action=drop
log=yes
1 src-address=192.168.60.0/24 dst-address=10.0.51.0/24 action=drop log=yes
[admin@pad001X] ip firewall rule forward> Работает без проблем. Это баг Winbox?
