<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: пытаюсь изолировать ether5 от моста на ether2-4]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме пытаюсь изолировать ether5 от моста на ether2-4 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:32:56 -0400</pubDate>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406433">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, все сделал. Смущаюсь, но признаюсь — я вообще не понимаю, что такое проброс портов и зачем он мне нужен, если вообще нужен? В любом случае, я его отключил.<br /><br /># модель = RB750Gr3 &nbsp;<br /># серийный номер = C55D0BA9E24C &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:93:E6:7B auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />add name=MANAGEMENT &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.110 &nbsp;<br />add name=dhcp_pool_quantar ranges=192.168.89.10-192.168.89.110 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=default-dhcp disabled=no interface=bridge lease-time=3d name=defconf &nbsp;<br />add address-pool=dhcp_pool_quantar disabled=no interface=ether5 lease-time=5d name="Guest_Ether5 DHCP" &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add comment=quantar interface=ether5 list=LAN &nbsp;<br />add comment=routeraccess interface=bridge list=MANAGEMENT &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br />add address=192.168.89.1/24 comment=quantar interface=ether5 network=192.168.89.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf disabled=no interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1 &nbsp;<br />add address=192.168.89.0/24 comment=quantar dns-server=192.168.89.1 gateway=192.168.89.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: разрешить established, related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: отбросить invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: разрешить ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input in-interface-list=MANAGEMENT &nbsp;<br />add action=accept chain=input comment="Разрешить LAN DNS-запросы - TCP" connection-state=new dst-port=53 in-interface-list=LAN protocol=tcp &nbsp;<br />add action=accept chain=input comment="Разрешить LAN DNS-запросы - UDP" connection-state=new dst-port=53 in-interface-list=LAN protocol=udp &nbsp;<br />add action=drop chain=input comment="отбросить всё остальное" &nbsp;<br /><br />add action=accept chain=forward comment="defconf: разрешить входящий ipsec" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: разрешить исходящий ipsec" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: разрешить established, related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: отбросить invalid" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="Разрешить Интернет" in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="разрешить проброс портов" connection-nat-state=dstnat connection-state=new disabled=yes in-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment="отбросить всё остальное" &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=America/Los_Angeles &nbsp;<br /><br />/system identity &nbsp;<br />set name=NetgearMik &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=none &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=MANAGEMENT &nbsp;<br /><br />[admin@NetgearMik] &gt;&gt; <br />
			<i>27.06.2021 17:33:00, waynger.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406433</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406433</guid>
			<pubDate>Sun, 27 Jun 2021 17:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406432">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почти готово… (1) Это правило можно убрать, так как оно само по себе не плохое, но на самом деле противоречит другим правилам, которые идут после него (теперь оно лишнее). add action=drop chain=input comment=“defconf: drop all not coming from LAN” in-interface-list=!LAN По сути, оно говорит роутеру принимать любые пакеты, приходящие с LAN. То есть все запросы от пользователей LAN будут разрешены, но помните, что мы хотим ограничить ПОЛНЫЙ доступ к роутеру только для администратора. Поэтому есть следующее правило, которое мы вставили для идентификации этой группы… add action=accept chain=input in-interface-list=MANAGEMENT Также мы разрешаем доступ к роутеру для всех пользователей LAN по службе DNS — так что это уже покрыто, и ещё одна причина, чтобы избавиться от того правила выше. (2) По поводу порядка правил в цепочке forward: я бы поставил правило доступа в интернет перед правилом порт-форвардинга, потому что намного больше пакетов будет подходить под правило доступа в интернет, чем под порт-форвардинг. Логично, что роутеру сначала не стоит проверять все пакеты, идущие в интернет, по правилу порт-форвардинга (это неэффективно). Кроме того, если у вас нет порт-форвардинга, который я вижу, рекомендую не удалять это правило, а просто временно ОТКЛЮЧИТЬ его, так как оно сейчас не нужно. <br />
			<i>27.06.2021 16:03:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406432</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406432</guid>
			<pubDate>Sun, 27 Jun 2021 16:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406431">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, не могу добраться до роутера с ether5, интернет доступен на ether2–ether5, с ether5 не пингую ничего на ether2–ether4. Добавлю пароль и, думаю, можно запускать. Общий вывод такой: этот фаервол такой же безопасный, как и обычный десять летний Netgear из магазина?<br /><br />[admin@NetgearMik] &gt; export  <br /># jun/26/2021 21:37:53 by RouterOS 6.48.3 &nbsp;<br /># software id = ZS56-J9I0 &nbsp;<br /># &nbsp;<br /># model = RB750Gr3 &nbsp;<br /># serial number = C55D0BA9E24C &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:93:E6:7B auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />add name=MANAGEMENT &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.110 &nbsp;<br />add name=dhcp_pool_quantar ranges=192.168.89.10-192.168.89.110 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=default-dhcp disabled=no interface=bridge lease-time=3d name=defconf &nbsp;<br />add address-pool=dhcp_pool_quantar disabled=no interface=ether5 lease-time=5d name="Guest_Ether5 DHCP" &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add comment=quantar interface=ether5 list=LAN &nbsp;<br />add comment=routeraccess interface=bridge list=MANAGEMENT &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br />add address=192.168.89.1/24 comment=quantar interface=ether5 network=192.168.89.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf disabled=no interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1 &nbsp;<br />add address=192.168.89.0/24 comment=quantar dns-server=192.168.89.1 gateway=192.168.89.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=input in-interface-list=MANAGEMENT &nbsp;<br />add action=accept chain=input comment="Allow LAN DNS queries - TCP" connection-state=new dst-port=53 in-interface-list=LAN protocol=tcp &nbsp;<br />add action=accept chain=input comment="Allow LAN DNS queries-UDP" connection-state=new dst-port=53 in-interface-list=LAN protocol=udp &nbsp;<br />add action=drop chain=input comment="drop all else" &nbsp;<br /><br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="allow port forwarding" connection-nat-state=dstnat connection-state=new in-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="Allow Internet" in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment="drop All else" &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=America/Los_Angeles &nbsp;<br /><br />/system identity &nbsp;<br />set name=NetgearMik &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=none &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=MANAGEMENT &nbsp;<br /><br />[admin@NetgearMik] &gt; <br />
			<i>27.06.2021 04:40:00, waynger.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406431</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406431</guid>
			<pubDate>Sun, 27 Jun 2021 04:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406430">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы переместил правила цепочки input, которые сейчас смешаны с правилами цепочки forward, ВВЕРХ, вместе с остальными правилами input. Так будет проще понять, как проверяются пакеты. По мне, от этого правила уже можно избавиться:<br /><br />add action=drop chain=input comment=“defconf: drop all not coming from LAN” in-interface-list=!LAN<br /><br />а) потому что у тебя на маршрутизаторе есть интерфейс управления, через который админ может получить доступ; &nbsp;<br />б) потому что у тебя есть правила DNS, которые разрешают всему LAN обращаться к серверу на маршрутизаторе; &nbsp;<br />в) это правило на самом деле блокирует трафик WAN к маршрутизатору и может быть заменено последним правилом DROP ALL в цепочке input, которое блокирует весь трафик (WAN к маршрутизатору, LAN к маршрутизатору и т.д.), который ты явно не разрешил — так будет безопаснее. <br />
			<i>23.06.2021 09:32:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406430</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406430</guid>
			<pubDate>Wed, 23 Jun 2021 09:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406429">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не против, чтобы все устройства, подключённые к мосту, имели доступ к роутеру, так как я — единственный, кто имеет доступ к мостовой сети, и если кто-то проникнет, им всё равно понадобятся имя пользователя и пароль, верно? Думаю, я настроил всё, кроме списка админов (он будет меняться, так что не хочется его внедрять) и правила "отбрасывать всё остальное". Пока что ether5 всё ещё может получить доступ к роутеру. В целом, кажется, этот код сработает?<br /><br /># model = RB750Gr3<br /># serial number = C55D0BA9E24C<br /><br />/interface bridge<br />add admin-mac=C4:AD:34:93:E6:7B auto-mac=no comment=defconf name=bridge<br />/interface list<br />add comment=defconf name=WAN<br />add comment=defconf name=LAN<br />add name=MANAGEMENT<br />/interface wireless security-profiles<br />set [ find default=yes ] supplicant-identity=MikroTik<br />/ip pool<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.110<br />add name=dhcp_pool_quantar ranges=192.168.89.10-192.168.89.110<br />/ip dhcp-server<br />add address-pool=default-dhcp disabled=no interface=bridge lease-time=3d name=defconf<br />add address-pool=dhcp_pool_quantar disabled=no interface=ether5 lease-time=5d name="Guest_Ether5 DHCP"<br />/interface bridge port<br />add bridge=bridge comment=defconf interface=ether2<br />add bridge=bridge comment=defconf interface=ether3<br />add bridge=bridge comment=defconf interface=ether4<br />/ip neighbor discovery-settings<br />set discover-interface-list=LAN<br />/interface list member<br />add comment=defconf interface=bridge list=LAN<br />add comment=defconf interface=ether1 list=WAN<br />add comment=quantar interface=ether5 list=LAN<br />add comment=routeraccess interface=bridge list=MANAGEMENT<br />/ip address<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0<br />add address=192.168.89.1/24 comment=quantar interface=ether5 network=192.168.89.0<br />/ip dhcp-client<br />add comment=defconf disabled=no interface=ether1<br />/ip dhcp-server network<br />add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1<br />add address=192.168.89.0/24 comment=quantar dns-server=192.168.89.1 gateway=192.168.89.1<br />/ip dns<br />set allow-remote-requests=yes<br />/ip firewall filter<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid<br />add action=accept chain=forward comment="allow port forwarding" connection-nat-state=dstnat connection-state=new in-interface-list=WAN<br />add action=accept chain=forward comment="Allow Internet" in-interface-list=LAN out-interface-list=WAN<br />add action=drop chain=forward comment="drop All else"<br />add action=accept chain=input in-interface-list=MANAGEMENT<br />add action=accept chain=input comment="Allow LAN DNS queries - TCP" connection-state=new dst-port=53 in-interface-list=LAN protocol=tcp<br />add action=accept chain=input comment="Allow LAN DNS queries-UDP" connection-state=new dst-port=53 in-interface-list=LAN protocol=udp<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN<br />/system clock<br />set time-zone-name=America/Los_Angeles<br />/system identity<br />set name=NetgearMik<br />/tool mac-server<br />set allowed-interface-list=none<br />/tool mac-server mac-winbox<br />set allowed-interface-list=MANAGEMENT<br /><br />Спасибо ещё раз, Wayne <br />
			<i>23.06.2021 03:23:00, waynger.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406429</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406429</guid>
			<pubDate>Wed, 23 Jun 2021 03:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>пытаюсь изолировать ether5 от моста на ether2-4</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406428">пытаюсь изолировать ether5 от моста на ether2-4</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я знаю, что этот вопрос уже много раз обсуждался здесь, но мне так и не удалось добиться успеха, следуя тем советам. У меня около 30 часов неполного опыта работы с RouterOS, но я учусь медленно. У меня есть RB750Gr3, я пытаюсь настроить WAN на ether1, мою сеть — на ether2,3,4, а гостевую сеть — на ether5, при этом интернет должен работать на ether2,3,4,5. Я сбросил роутер и убрал ether5 из моста ether 2,3,4,5, который был там после сброса, в итоге «моя сеть» отлично работает на ether2,3,4. Этот роутер сейчас подключён к существующей сети (для обучения и тестирования), но в будущем заменит мой основной роутер. В существующей сети адрес роутера — 192.186.1.27. Мой DHCP-сервер с пулом dhcp_pool_quantar отображается красным в выпадающем списке DHCP, и с ether5 подключиться не получается. Я очень сильно запутался в том, что вообще требует второй DHCP-сервер. Ниже экспорт текущих настроек, буду признателен за любую помощь. Wayne<br /><br /># model = RB750Gr3 &nbsp;<br /># serial number = C55D0BA9E24C &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:93:E6:7B auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.110 &nbsp;<br />add name=dhcp_pool_quantar ranges=192.168.89.10-192.168.89.110 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=default-dhcp disabled=no interface=bridge name=defconf &nbsp;<br />add address-pool=dhcp_pool_quantar disabled=no interface=ether5 name=dhcp1 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add interface=ether5 list=LAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf disabled=no interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add gateway=0.0.0.1 &nbsp;<br />add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=192.168.88.1 comment=defconf name=router.lan &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=America/Los_Angeles &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />[admin@MikroTik] &gt; <br />
			<i>04.06.2021 05:24:00, waynger.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406428</link>
			<guid>http://mikrotik.moscow/forum/forum57/86405-pytayus-izolirovat-ether5-ot-mosta-na-ether2_4/message406428</guid>
			<pubDate>Fri, 04 Jun 2021 05:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
