Всем привет. Под моим мостом пропущу только те IP-адреса, которые я разрешу. Знаю, что неплохая фишка — разрешать только ARP-ответы, но это не для меня – клиенты меняют сетевые карты и MAC-адреса. Я пытаюсь использовать файрвол на мосту eth1 – вход; eth2 – выход. Моя настройка: / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.249/32 action=drop comment=“” disabled=no работает – один ПК подключен к роутеру. / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.248/32 action=drop comment=“” disabled=no / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.249/32 action=drop comment=“” disabled=no не работает. Но мне нужно добавить 10 клиентов к моему роутеру и позволить им использовать только их IP-адреса, чтобы избежать конфликтов IP-адресов. ПОМОГИТЕ!!
Bridge drop arp
Bridge drop arp, RouterOS
|
03.06.2005 13:35:00
|
|
|
|
|
Читают тему
