<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 13:12:57 -0400</pubDate>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432651">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ваша вся топология неправильная. RSTP (или MSTP, какой вам нужен) должен быть включён на всех коммутаторах и корректно настроен на всех транковых портах, то есть на портах, которые не являются edge. Сначала исправьте топологию и правильно настройте RSTP по всей сети. &nbsp;<br /><br />Привет, да, это работает (RSTP + edge: да), но я хотел бы сделать это с помощью опции фильтра моста. Поэтому, думаю, мне нужно это сделать и в фильтре моста. Вопрос в том, должен ли фильтр тоже выполнять эти функции? <br />
			<i>09.01.2023 09:35:00, laca77.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432651</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432651</guid>
			<pubDate>Mon, 09 Jan 2023 09:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432650">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, моя проблема похожа, но, похоже, эти методы её не решили. У меня есть 3 коммутатора: &nbsp;<br />SW1: включён BPDU guard на всех портах (не Mikrotik) &nbsp;<br />SW2: устройство MT, там только один мост, и все порты являются его участниками, STP установлен в NONE &nbsp;<br />SW3: устройство MT, там тоже только мост, все порты — участники, включён RSTP. &nbsp;<br /><br />Сетевая конфигурация такая: SW1 (eth1) — (eth2) SW2 (eth4) — (eth3) SW3 &nbsp;<br /><br />Проблема в том, что если на SW2 STP стоит в NONE, он пересылает BPDU-пакеты с SW3 в сторону SW1, из-за чего SW1 отключает свой порт eth1, а мне нужно сохранить такую топологию (нужно держать eth2 на SW2 в мосту). &nbsp;<br /><br />Поэтому хотел бы отфильтровать исходящие BPDU-пакеты на SW2 с любого порта в направлении eth2. &nbsp;<br /><br />Пробовал сделать такой фильтр на SW2: &nbsp;<br />/interface bridge filter &nbsp;<br />add action=drop chain=forward comment="stp filter" dst-mac-address=01:80:C2:00:00:00/FF:FF:FF:FF:FF:FF log=yes log-prefix="stp log" out-interface=ether2 &nbsp;<br /><br />Но фильтр не сбрасывает STP-пакеты, счётчик у него равен 0: &nbsp;<br />[admin@MikroTik] /interface/bridge/filter&gt; print stats  <br />Columns: CHAIN, ACTION, BYTES, PACKETS &nbsp;<br /># CHAIN &nbsp; &nbsp;ACTION &nbsp;BYTES &nbsp;PACKETS &nbsp;<br />;;; stp filter &nbsp;<br />0 forward &nbsp;drop &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br /><br />Если же поменять цепочку с forward на input, то счётчик растёт и логи появляются, но пакеты всё равно форвардятся — естественно, я менял входной интерфейс на eth4: &nbsp;<br />[admin@MikroTik] /interface/bridge/filter&gt; print  <br />Flags: X - disabled, I - invalid, D - dynamic &nbsp;<br /> 0 &nbsp; ;;; stp filter &nbsp;<br /> &nbsp; &nbsp; chain=input action=drop in-interface=ether4 dst-mac-address=01:80:C2:00:00:00/FF:FF:FF:FF:FF:FF log=yes log-prefix="stp log" &nbsp;<br />Stats: &nbsp;<br />[admin@MikroTik] /interface/bridge/filter&gt; print stats  <br />Columns: CHAIN, ACTION, BYTES, PACKETS &nbsp;<br /># CHAIN &nbsp;ACTION &nbsp;BYTES &nbsp;PACKETS &nbsp;<br />;;; stp filter &nbsp;<br />0 input &nbsp;drop &nbsp; &nbsp; &nbsp;184 &nbsp; &nbsp; &nbsp; &nbsp;4 &nbsp;<br /><br />Лог: &nbsp;<br />00:15:22 firewall,info stp log input: in:ether4 out:(unknown 0), connection-state:invalid src-mac 6c:3b:6b:40:0c:fc, dst-mac 01:80:c2:00:00:00, eth-proto 0027 &nbsp;<br />00:15:24 firewall,info stp log input: in:ether4 out:(unknown 0), connection-state:invalid src-mac 6c:3b:6b:40:0c:fc, dst-mac 01:80:c2:00:00:00, eth-proto 0027 &nbsp;<br /><br />Пробовал выставлять на SW2 порты eth2 и eth4 как edge port (в любой комбинации), но это не помогло. <br />
			<i>05.01.2023 14:58:00, laca77.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432650</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432650</guid>
			<pubDate>Thu, 05 Jan 2023 14:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432649">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Затем вы фильтруете напрямую на самом коммутаторе, используя тот же метод, который я описал. Вот и всё. Никакой BUM-трафик не попадёт на другие интерфейсы. <br />
			<i>05.01.2023 12:15:00, DarkNate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432649</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432649</guid>
			<pubDate>Thu, 05 Jan 2023 12:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432648">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, это было на моём свитче, чтобы я мог получить VLAN для интернета на уровне Layer 2... так что так же можно раздавать публичные адреса на уровне Layer 2. Роутер подключён к отдельному независимому порту для интернета, но весь трафик проходит через тот же самый свитч, который, по сути, является ядром остальной сети. <br />
			<i>04.01.2023 22:56:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432648</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432648</guid>
			<pubDate>Wed, 04 Jan 2023 22:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432647">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это правильный способ сделать. И только порты/интерфейсы вниз по потоку или внутри AS делают членами моста. Входящий канал к провайдеру нельзя включать в состав моста — он всегда должен быть отдельным интерфейсом, так сигналы BPDU не будут разливаться или утекать на другие интерфейсы. Это помогает, когда у моего провайдера начинается широковещательный шторм на их стороне. <br />
			<i>04.01.2023 17:09:00, DarkNate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432647</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432647</guid>
			<pubDate>Wed, 04 Jan 2023 17:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432646">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это сработало у меня после общения с техподдержкой. RouterOS поддерживает стандартные протоколы M/R/STP, и вы можете указать, какие порты не будут участвовать в spanning tree, используя «edge=yes». Такие порты не будут отправлять и игнорировать стандартные BPDUs (01:80:C2:00:00:00). Однако RouterOS не поддерживает проприетарный PVST, поэтому программные и аппаратно-ускоренные мосты будут просто рассылать эти BPDUs (01:00:0C:CC:CC:CD) как обычный мультикаст-трафик. В зависимости от вашей сети и используемых протоколов, вы можете выбрать, какие входящие порты будут отбрасывать эти пакеты, если вы не хотите, чтобы их пересылали. С наилучшими пожеланиями, add dst-mac-address=01:00:0C:CC:CC:CD/FF:FF:FF:FF:FF:FF new-dst-ports=“” ports=combo1,combo2,sfp1,sfp2 switch=switch1 <br />
			<i>04.01.2023 13:47:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432646</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432646</guid>
			<pubDate>Wed, 04 Jan 2023 13:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432645">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эта проблема сохраняется и в 2023 году. Я пытался найти ответ на этот вопрос повсюду. <br />
			<i>04.01.2023 08:03:00, bernardthomas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432645</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432645</guid>
			<pubDate>Wed, 04 Jan 2023 08:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432644">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема всё ещё не решена в 2022 году, а мы уже идём в 2023-й. Искал везде, пытаясь разобраться, что к чему. <br />
			<i>31.12.2022 06:06:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432644</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432644</guid>
			<pubDate>Sat, 31 Dec 2022 06:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432643">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Недавно столкнулся с похожей проблемой, когда BDPUs от провайдера попадали в мою L2-сеть и мешали работе моего RSTP. Помог следующий фильтр: /interface bridge filter add action=drop chain=forward in-interface=wan dst-mac-address=01:80:C2:00:00:00/FF:FF:FF:FF:FF:FF comment="filter &#174;STP from wan" <br />
			<i>15.07.2018 14:26:00, expert.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432643</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432643</guid>
			<pubDate>Sun, 15 Jul 2018 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432642">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вся ваша топология построена неправильно. RSTP (или MSTP, в зависимости от того, что вам нужно) должен быть включён на всех коммутаторах и правильно настроен для всех транковых портов, то есть для всех портов, не являющихся edge-портами. Сначала исправьте топологию и корректно настройте RSTP по всей сети. <br />
			<i>05.01.2023 15:50:00, DarkNate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432642</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432642</guid>
			<pubDate>Thu, 05 Jan 2023 15:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432641">Фильтровать выходящие из моста порты CRS BDPUs, также известное как &quot;BPDU-фильтр&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня ситуация, где нужно отфильтровать STP BPDU, которые выходят из портов моста на разных моделях CRS (112/125/226 и т.п.); это чтобы предотвратить передачу этих BPDUs в удалённую сеть. В удалённой сети их тоже будут фильтровать на входе, но нам нужно сделать фильтрацию и на выходе, ради безопасности. Это примерно аналог функции bpdu-filter у других вендоров. Сейчас тестирую на версии 6.38.5, так как это у нас внутренняя "стабильная" прошивка. Топология такова: локальная сеть сайта &lt; все другие интерфейсы &lt;&lt; CRS &gt;&gt; через ether1-master &gt; удалённая сеть (STP BPDUs не должны передаваться в эту сеть). Конфигурация ниже создаёт мост для аппаратного STP-процесса коммутаторного чипа CRS, который динамически добавляет подчинённые интерфейсы в STP-мост. Пытаюсь использовать фильтр моста, чтобы отбрасывать все STP BPDUs (dst-mac-address=01:80:C2:00:00:00/FF:FF:FF:FF:FF:FF), выходящие по ether1-master, но фильтр моста ACL не влияет, и STP BPDUs с этим MAC-адресом назначения всё равно видны внешним Wireshark на ether1-master. Проверял разные варианты фильтров, например, без указания out-interface — результата нет. &nbsp;<br /><br />/interface bridge add comment="Switch chip STP bridge" name=bridge-stp &nbsp;<br />/interface bridge filter add action=drop chain=output comment="Drop STP BPDUs egress ether1-master" dst-mac-address=01:80:C2:00:00:00/FF:FF:FF:FF:FF:FF out-interface=ether1-master &nbsp;<br />/interface bridge port add bridge=bridge-stp comment="Switch chip master interface" interface=ether1-master &nbsp;<br /><br />Буду признателен за любые мысли или комментарии. <br />
			<i>04.05.2017 12:00:00, tomranson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432641</link>
			<guid>http://mikrotik.moscow/forum/forum57/89009-filtrovat-vykhodyashchie-iz-mosta-porty-crs-bdpus_-takzhe-izvestnoe-kak-_bpdu_filtr_./message432641</guid>
			<pubDate>Thu, 04 May 2017 12:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
