<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Bridge drop arp]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Bridge drop arp форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 02:39:57 -0400</pubDate>
		<item>
			<title>Bridge drop arp</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235891">Bridge drop arp</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, что это потому, что первое правило отсекает все остальные случаи, например, вот так: Давайте предположим, что адрес клиента, о котором идет речь, — 10.10.10.249, который, я полагаю, вы хотите разрешить. Но первое правило совпадает с !10.10.10.248, и 10.10.10.249, конечно, соответствует !10.10.10.248/32, так что оно сразу отбрасывается, и следующее правило никогда не оценивается. Похоже, вам лучше использовать список правил для разрешения конкретных IP-адресов, а в конце добавить правило, запрещающее все. –Том <br />
			<i>04.06.2005 12:45:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235891</link>
			<guid>http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235891</guid>
			<pubDate>Sat, 04 Jun 2005 12:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Bridge drop arp</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235890">Bridge drop arp</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет. Под моим мостом пропущу только те IP-адреса, которые я разрешу. Знаю, что неплохая фишка — разрешать только ARP-ответы, но это не для меня – клиенты меняют сетевые карты и MAC-адреса. Я пытаюсь использовать файрвол на мосту eth1 – вход; eth2 – выход. Моя настройка: / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.249/32 action=drop comment=“” disabled=no работает – один ПК подключен к роутеру. / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.248/32 action=drop comment=“” disabled=no / interface bridge filter add chain=forward in-interface=ether2 mac-protocol=arp arp-src-address=!10.10.10.249/32 action=drop comment=“” disabled=no не работает. Но мне нужно добавить 10 клиентов к моему роутеру и позволить им использовать только их IP-адреса, чтобы избежать конфликтов IP-адресов. ПОМОГИТЕ!! <br />
			<i>03.06.2005 13:35:00, sergis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235890</link>
			<guid>http://mikrotik.moscow/forum/forum57/61637-bridge-drop-arp/message235890</guid>
			<pubDate>Fri, 03 Jun 2005 13:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
