<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Брандмауэр Bridge]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Брандмауэр Bridge форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 08:33:11 -0400</pubDate>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230085">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это тоже есть в версии 2.8. <br />
			<i>11.07.2005 08:26:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230085</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230085</guid>
			<pubDate>Mon, 11 Jul 2005 08:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230084">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только в v2.9? <br />
			<i>08.07.2005 14:15:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230084</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230084</guid>
			<pubDate>Fri, 08 Jul 2005 14:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230083">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge firewall add mac-protocol=arp src-address=10.0.0.1/32 action=accept<br />/interface bridge firewall add mac-protocol=arp src-address=10.0.0.2/32 action=accept<br />/interface bridge firewall add mac-protocol=arp src-address=10.0.0.0/24 action=drop — должно сработать <br />
			<i>08.07.2005 11:57:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230083</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230083</guid>
			<pubDate>Fri, 08 Jul 2005 11:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230082">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я поменял порядок, но всё равно не работает. Подскажите, пожалуйста, на каком уровне происходит проверка файерволом через bridge? На уровне Ethernet или ARP? ARP - это широковещательное сообщение, но моя цель в том, чтобы никто не мог отправлять ARP-запросы в сеть 10.0.0.0, кроме двух станций, .1 и .2. Возможно ли это? <br />
			<i>08.07.2005 10:38:00, losi29a.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230082</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230082</guid>
			<pubDate>Fri, 08 Jul 2005 10:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230081">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема в порядке твоих правил: сначала нужно принимать тот трафик, который тебе нужен, а потом отбрасывать всё остальное. Если сделать наоборот (как ты уже и сделал), то нечего будет принимать – всё уже будет отброшено. <br />
			<i>08.07.2005 10:23:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230081</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230081</guid>
			<pubDate>Fri, 08 Jul 2005 10:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230080">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я искал то, что ты писал, но все равно не работает… Когда это "работало", то только из-за ARP-таблицы моего ПК. Можешь рассказать, как работает межсетевой экран-мост? На какую глубину он анализирует Ethernet-пакеты? Или ARP-пакеты? Большое спасибо: Gabor. <br />
			<i>08.07.2005 08:21:00, losi29a.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230080</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230080</guid>
			<pubDate>Fri, 08 Jul 2005 08:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230079">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Габор, в настройках моста необходимо установить передачу ARP. Затем, в правилах файрвола, команды разрешения (accept) должны стоять перед командами запрета (deny). Порядок важен, поскольку правила обрабатываются сверху вниз. <br /><br />С уважением,<br />Andrew. <br />
			<i>07.07.2005 19:06:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230079</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230079</guid>
			<pubDate>Thu, 07 Jul 2005 19:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр Bridge</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230078">Брандмауэр Bridge</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Интересуюсь, как работает межсетевой экран Bridge Firewall. Читал документацию, но остались вопросы. Допустим, у меня 6 интерфейсов, и я хочу, чтобы интерфейсы 1, 2, 3, 4 и 5 не отправляли ARP-запросы на интерфейс 6, кроме как на адреса 10.0.0.1 и 10.0.0.2. Как это реализовать? Нужно ли писать MAC-адреса 10.0.0.1 и 10.0.0.2 в правило межсетевого экрана? Проблема в том, что я сделал правило, чтобы отбрасывать все ARP, кроме ARP для 10.0.0.1 и ARP для 10.0.0.2, и это не сработало… если я использовал только одну “accept”, то все было ок. И похоже, что порядок правил важен. Спасибо за помощь, Габор из Венгрии. <br />
			<i>07.07.2005 09:17:00, losi29a.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230078</link>
			<guid>http://mikrotik.moscow/forum/forum57/60384-brandmauer-bridge/message230078</guid>
			<pubDate>Thu, 07 Jul 2005 09:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
