<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Сеть забита пакетами.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Сеть забита пакетами. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 16:13:19 -0400</pubDate>
		<item>
			<title>Сеть забита пакетами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268177">Сеть забита пакетами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Полагаю, решение – разделять широковещательные домены на маленькие. Это можно достичь через: VLAN, маршрутизацию, файрвол. Опция с файрволом кажется самой логичной, а маршрутизация тоже неплохой вариант. Можешь немного подробнее рассказать про маршрутизацию и EoIP? Спасибо. <br />
			<i>24.11.2005 16:03:00, gianluca.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268177</link>
			<guid>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268177</guid>
			<pubDate>Thu, 24 Nov 2005 16:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сеть забита пакетами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268176">Сеть забита пакетами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя же ответ - ROUTE! Извини, Джанлука, я вынужден снова это указать… Ты пробовал использовать EoIP для соединения твоих роутеров через маршрутизированную сеть? Это позволит PPPoE подключиться к PPPoE A/C. <br />
			<i>24.11.2005 15:32:00, HarvSki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268176</link>
			<guid>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268176</guid>
			<pubDate>Thu, 24 Nov 2005 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сеть забита пакетами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268175">Сеть забита пакетами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может, кто-нибудь сможет помочь разобраться с этим? <br />
			<i>14.11.2005 19:41:00, gianluca.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268175</link>
			<guid>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268175</guid>
			<pubDate>Mon, 14 Nov 2005 19:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сеть забита пакетами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268174">Сеть забита пакетами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Скорее всего, мы активно используем полностью связанную сеть для подключения наших клиентов. Мы используем PPPoE для подключения клиентов к нашему MK OS PPPoE концентратору и шлюзу. У нас возникают проблемы с бурями (штормами), которые блокируют функционирование сети. Полагаю, что с правильными правилами в `/interface bridge filter` мы сможем ограничить широковещательные пакеты, избежать IP-штормов и/или ARP-штормов и т.д. Моя идея состоит в том, чтобы разрешить PPPoE и сеть моего оборудования (192.168.x.x) и отбрасывать все остальные пакеты.<br /><br />0 &nbsp; &nbsp;chain=forward mac-protocol=ip src-address=192.168.5.0/24 action=accept<br />1 &nbsp; chain=forward mac-protocol=ip dst-address=192.168.5.0/24 action=accept<br />2 &nbsp; chain=forward mac-protocol=0x8863 action=accept<br />3 &nbsp; chain=forward mac-protocol=0x8864 action=accept<br />4 &nbsp; chain=forward action=drop<br /><br />Но так, как я это сделал, это не работает правильно: пинги в моей сети иногда вообще не работают, и я не уверен, что останавливаю всё. В `/ip firewall filter forward` я всё ещё вижу пакеты, которые не являются PPPoE и не принадлежат к сети 192.168.5.x. У кого-нибудь ещё такая ситуация? <br />
			<i>13.11.2005 00:43:00, gianluca.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268174</link>
			<guid>http://mikrotik.moscow/forum/forum57/68383-set-zabita-paketami./message268174</guid>
			<pubDate>Sun, 13 Nov 2005 00:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
