Хочу защитить беспроводных и кабельных клиентов от изменения IP-адреса на другой. Я знаю, как это сделать на шлюзе (Linux, не MT), но хочу, чтобы это работало и на точках доступа Mikrotik. Сеть в режиме bridge, WDS, все интерфейсы на Mikrotik в bridge1. Допустим, клиент с mac-адресом 00:11:22:33:44:55 обычно имеет IP-адрес 192.168.5.20, меняет свой IP на тот же, что и у шлюза 192.168.5.1. Все клиенты в этой сети теряют доступ к интернету. Я хочу блокировать его не только на основном роутере/шлюзе, но и на точке доступа. Где мне нужно настроить статический ARP? На интерфейсе bridge1 или wlan1? Если настроить его на интерфейсе wlan1, то весь трафик от этого клиента не сможет дойти до bridge, верно? Но все клиенты на том же wlan1 всё равно не будут иметь доступ к интернету?
Сопряжение MAC-адреса и IP-адреса
Сопряжение MAC-адреса и IP-адреса, RouterOS
|
26.04.2006 16:34:00
|
|
|
|
|
Читают тему
