Я настроил сетевое взаимодействие. Семь зданий, в каждом из которых есть MT-бокс с подключенными к нему клиентами, способными использовать публичные IP-адреса. У нас 4 подсети публичных IP-адресов, но, похоже, есть небольшая или критическая буря широковещательных пакетов.
0 ;;; Отбрасывать все широковещательные пакеты
mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=FF:FF:FF:FF:FF:FF out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=drop
1 ;;; Принимать входящий/исходящий трафик на WAN-интерфейсе
mac-src-address=00:00:00:00:00:00 in-interface=WAN
mac-dst-address=00:00:00:00:00:00 out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=accept
2 mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=00:00:00:00:00:00 out-interface=WAN mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=accept
3 ;;; Блокировать весь трафик между LAN-интерфейсами
mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=00:00:00:00:00:00 out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=drop
Сначала, с включенным правилом 0, я не могу зайти в интернет. Затем я отключил правило 0, и интернет заработал снова. После небольшой веб-серфинга я снова включил правило 0, и все работает отлично. Есть ли способ предотвратить выход широковещательных пакетов из MT-бокса или предотвратить бурю широковещательных пакетов?
0 ;;; Отбрасывать все широковещательные пакеты
mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=FF:FF:FF:FF:FF:FF out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=drop
1 ;;; Принимать входящий/исходящий трафик на WAN-интерфейсе
mac-src-address=00:00:00:00:00:00 in-interface=WAN
mac-dst-address=00:00:00:00:00:00 out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=accept
2 mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=00:00:00:00:00:00 out-interface=WAN mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=accept
3 ;;; Блокировать весь трафик между LAN-интерфейсами
mac-src-address=00:00:00:00:00:00 in-interface=all
mac-dst-address=00:00:00:00:00:00 out-interface=all mac-protocol=all
src-address=0.0.0.0/0 dst-address=0.0.0.0/0 protocol=all action=drop
Сначала, с включенным правилом 0, я не могу зайти в интернет. Затем я отключил правило 0, и интернет заработал снова. После небольшой веб-серфинга я снова включил правило 0, и все работает отлично. Есть ли способ предотвратить выход широковещательных пакетов из MT-бокса или предотвратить бурю широковещательных пакетов?
