Kód: Vybrat vše
/interface bridge filter add action=drop chain=forward dst-port=5678 ip-protocol=udp mac-protocol=ip out-interface=wlan1;
/interface bridge settings set use-ip-firewall=yes;
Kód: Vybrat vše
/interface bridge filter add action=drop chain=forward dst-port=5678 ip-protocol=udp mac-protocol=ip out-interface=wlan1;
/interface bridge settings set use-ip-firewall=yes;
hapi píše:Kód: Vybrat vše
/interface bridge filter add action=drop chain=forward dst-port=5678 ip-protocol=udp mac-protocol=ip out-interface=wlan1;
/interface bridge settings set use-ip-firewall=yes;
hapi píše:Kód: Vybrat vše
/interface bridge filter add action=drop chain=forward dst-port=5678 ip-protocol=udp mac-protocol=ip out-interface=wlan1;
/interface bridge settings set use-ip-firewall=yes;
hapi píše:ve winboxu jako předtim než se připojíš k mikrotiku nebo ve winboxu v neighboru? kde vůbec v winboxem seš? Tohle má zajistit že ke klientům se nedostane CDP kromě CDP s APčka ale APčko uvidí CDP všech. To si přece chtěl ne?
hapi píše:takže to je totální nesmysl jenom z poloviny, ne? v bridge nejedem.
Pravidlo funguje a mám ho ověřený.
Kód: Vybrat vše
interface bridge filter add mac-protocol=0x88CC chain=forward action=drop
zdenek.svarc píše:Discovery protokol má ethertype 0x88CC (mělo by platit pro LLDP, CDP, MNDP, ale to píšu bez záruky). Takže by mohlo fungovat něco jako:Kód: Vybrat vše
interface bridge filter add mac-protocol=0x88CC chain=forward action=drop
hapi píše:s takovou sítí je to docela špatný. Jestli máš klienty mikrotiky v bridge tak časem pocítíš že jednotka ve "station bridge" jede hůř než jednotka ve "station" + nat.
mrazek609 píše:zdenek.svarc píše:Discovery protokol má ethertype 0x88CC (mělo by platit pro LLDP, CDP, MNDP, ale to píšu bez záruky). Takže by mohlo fungovat něco jako:Kód: Vybrat vše
interface bridge filter add mac-protocol=0x88CC chain=forward action=drop
Zkouším, pravidlo zachytává značné množství, ale zase ze strany klienta vidím všechny ostatní.