<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как фильтровать и блокировать мультикаст?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как фильтровать и блокировать мультикаст? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 10:31:17 -0400</pubDate>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375407">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, что ты объяснил мне, как это сделать, а то я бы совсем запутался... <br />
			<i>21.10.2024 07:58:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375407</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375407</guid>
			<pubDate>Mon, 21 Oct 2024 07:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375406">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@rextended igmp — это протокол, отвечающий за мультикастинг. Можешь погуглить. В Mikrotik есть опция protocol=igmp, так что это ещё один способ указать «drop» с «protocol=igmp» в цепочке raw prerouting. <br />
			<i>20.10.2024 14:57:00, ramsamba.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375406</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375406</guid>
			<pubDate>Sun, 20 Oct 2024 14:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375405">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты понимаешь под «мультикастом»? .. блокировать 224.0.0.0/4, блокировать ff00::/8 <br />
			<i>14.10.2024 09:43:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375405</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375405</guid>
			<pubDate>Mon, 14 Oct 2024 09:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375404">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правило ниже помогло мне отбросить пакеты IGMP, при условии, что ether1 — мой WAN-порт: &nbsp;<br />/ip firewall raw add action=drop chain=prerouting comment=“Drop packets coming in to WAN port _ether 1, using IGMP protocol for multicasting purposes” in-interface=ether1 protocol=igmp &nbsp;<br /><br />Попробуйте использовать «raw» и цепочку prerouting, чтобы снизить нагрузку на обработку брандмауэра. &nbsp;<br /><br />Хотя с момента публикации прошло уже время, надеюсь, это кому-то пригодится в будущем. <br />
			<i>13.10.2024 16:55:00, ramsamba.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375404</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375404</guid>
			<pubDate>Sun, 13 Oct 2024 16:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375403">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тоже возникла такая проблема. Я пытаюсь заблокировать VRRP, и если сбрасывать VRRP (протокол 112) в выходящей цепочке, а также отдельно сбрасывать адрес назначения 224.0.0.18 в той же цепочке, то это вообще не срабатывает. А на принимающем маршрутизаторе всё равно приходит пакет с протоколом 112 и адресом назначения 224.0.0.18… <br />
			<i>28.04.2017 02:14:00, Wyz4k.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375403</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375403</guid>
			<pubDate>Fri, 28 Apr 2017 02:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как фильтровать и блокировать мультикаст?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375402">Как фильтровать и блокировать мультикаст?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня две сети, соединённые через routerboard: X.X.1.0/24 ↔ RB ↔ X.X.2.0/24. Я хочу использовать multicast (для Vypress Chat), поэтому включил PIM на интерфейсе. Всё работает, но проблема в том, что вторая сеть у меня не единственная — там ещё есть другие IP-подсети. Из-за этого мой роутер получает много IGMP-трафика с неизвестных IP-адресов, и в логе полно предупреждений («source must be directly connected»). Как отфильтровать IGMP-трафик? Я создал правило фильтрации на firewall: chain=input action=drop src-address=!X.X.0.0/16 dst-address=224.0.0.0/4 — счётчик пакетов и байтов растёт, но PIM всё равно принимает эти пакеты. <br />
			<i>11.12.2011 12:16:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375402</link>
			<guid>http://mikrotik.moscow/forum/forum57/83320-kak-filtrovat-i-blokirovat-multikast/message375402</guid>
			<pubDate>Sun, 11 Dec 2011 12:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
