❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak filtrovat provoz na switch portech

Návody a problémy s konfigurací.
PTPStudio
Příspěvky: 74
Registrován: 13 years ago

Jak filtrovat provoz na switch portech

Příspěvekod PTPStudio » 10 years ago

Na dvou portech ma nastaveni switch mode, na obou portech je stejne IP rozhrani samozrejme. Potrebuju nastavit at nektere ip z jedneho portu switch nemaji pristup na nektere ip na druhem switch portu. Da se to nejak nastavit? Muzu i ten switch mode zrušít ale at nezakazane ip muzou spolu komunikovat.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Trochu popíráš princip switche ... Routuj a máš po problému. Nebo místo switche použij bridge a filtry v něm.
Mikrotik switch nemá klasická ACL (natož L3), nezablokuješ to. Tedy alespoň na běžných čipech v RB450, RB850 atp.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

PTPStudio
Příspěvky: 74
Registrován: 13 years ago

Příspěvekod PTPStudio » 10 years ago

ludvik píše:Trochu popíráš princip switche ... Routuj a máš po problému. Nebo místo switche použij bridge a filtry v něm.
Mikrotik switch nemá klasická ACL (natož L3), nezablokuješ to. Tedy alespoň na běžných čipech v RB450, RB850 atp.



Udelal jsem bridge a nakonfiguroval, ale jak mam presne ty pravidla vytvořit? Když zapnu IP firewall v nastaveni bridge nejde mi to co potrebuju aby slo. Musim pouzit jenom pravidla v bridgi ale nejde mi zvolit volba source a destination IP.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

bridge filter je trochu složitější. To je pravda. IP můžeš zvolit, až vybereš správně MAC protocol.

Kód: Vybrat vše

add chain=forward dst-address=10.106.5.1/32 mac-protocol=ip src-address=10.106.4.1/32
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.