Скорее всего, мы активно используем полностью связанную сеть для подключения наших клиентов. Мы используем PPPoE для подключения клиентов к нашему MK OS PPPoE концентратору и шлюзу. У нас возникают проблемы с бурями (штормами), которые блокируют функционирование сети. Полагаю, что с правильными правилами в `/interface bridge filter` мы сможем ограничить широковещательные пакеты, избежать IP-штормов и/или ARP-штормов и т.д. Моя идея состоит в том, чтобы разрешить PPPoE и сеть моего оборудования (192.168.x.x) и отбрасывать все остальные пакеты.
0 chain=forward mac-protocol=ip src-address=192.168.5.0/24 action=accept
1 chain=forward mac-protocol=ip dst-address=192.168.5.0/24 action=accept
2 chain=forward mac-protocol=0x8863 action=accept
3 chain=forward mac-protocol=0x8864 action=accept
4 chain=forward action=drop
Но так, как я это сделал, это не работает правильно: пинги в моей сети иногда вообще не работают, и я не уверен, что останавливаю всё. В `/ip firewall filter forward` я всё ещё вижу пакеты, которые не являются PPPoE и не принадлежат к сети 192.168.5.x. У кого-нибудь ещё такая ситуация?
0 chain=forward mac-protocol=ip src-address=192.168.5.0/24 action=accept
1 chain=forward mac-protocol=ip dst-address=192.168.5.0/24 action=accept
2 chain=forward mac-protocol=0x8863 action=accept
3 chain=forward mac-protocol=0x8864 action=accept
4 chain=forward action=drop
Но так, как я это сделал, это не работает правильно: пинги в моей сети иногда вообще не работают, и я не уверен, что останавливаю всё. В `/ip firewall filter forward` я всё ещё вижу пакеты, которые не являются PPPoE и не принадлежат к сети 192.168.5.x. У кого-нибудь ещё такая ситуация?
