Stránka 1 z 1

Jak filtrovat provoz na switch portech

Napsal: 12 Apr 2015 13:09
od PTPStudio
Na dvou portech ma nastaveni switch mode, na obou portech je stejne IP rozhrani samozrejme. Potrebuju nastavit at nektere ip z jedneho portu switch nemaji pristup na nektere ip na druhem switch portu. Da se to nejak nastavit? Muzu i ten switch mode zrušít ale at nezakazane ip muzou spolu komunikovat.

Re: Jak filtrovat provoz na switch portech

Napsal: 12 Apr 2015 14:06
od ludvik
Trochu popíráš princip switche ... Routuj a máš po problému. Nebo místo switche použij bridge a filtry v něm.
Mikrotik switch nemá klasická ACL (natož L3), nezablokuješ to. Tedy alespoň na běžných čipech v RB450, RB850 atp.

Re: Jak filtrovat provoz na switch portech

Napsal: 12 Apr 2015 16:10
od PTPStudio
ludvik píše:Trochu popíráš princip switche ... Routuj a máš po problému. Nebo místo switche použij bridge a filtry v něm.
Mikrotik switch nemá klasická ACL (natož L3), nezablokuješ to. Tedy alespoň na běžných čipech v RB450, RB850 atp.



Udelal jsem bridge a nakonfiguroval, ale jak mam presne ty pravidla vytvořit? Když zapnu IP firewall v nastaveni bridge nejde mi to co potrebuju aby slo. Musim pouzit jenom pravidla v bridgi ale nejde mi zvolit volba source a destination IP.

Re: Jak filtrovat provoz na switch portech

Napsal: 12 Apr 2015 20:13
od ludvik
bridge filter je trochu složitější. To je pravda. IP můžeš zvolit, až vybereš správně MAC protocol.

Kód: Vybrat vše

add chain=forward dst-address=10.106.5.1/32 mac-protocol=ip src-address=10.106.4.1/32