❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz

Zablokování datového toku v BRIDGE

Místo, kde žádná otázka není hloupá.
rdvanek
Příspěvky: 8
Registrován: 9 years ago

Zablokování datového toku v BRIDGE

Příspěvekod rdvanek » 9 years ago

Ahoj, omlouvám se za přitroblý dotaz
Na Mikrotik má v BRIDGE zapojené dva interface, na jeden je přípojená kamera a druhý (wlan) komunikuje se zbytkem LAN. Kamera ale posílá multicast na konkrétní IP adresu a v kameře to nejde zakázat. Chtěl bych tedy tento provoz zakázat na MIKROTIKu, ale nedaří se mi. Vím SRC IP, DST IP, PORT atd (vše mi ukáže Torch)
Výstřižek.JPG

Ale veškeré pokusy o DROP paketů jsou marné :-(

Díky
0 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 9 years ago

Musíš použít bridge filter.
0 x

rdvanek
Příspěvky: 8
Registrován: 9 years ago

Příspěvekod rdvanek » 9 years ago

Použil jsem:
/interface bridge filter
add action=drop chain=input disabled=no dst-address=239.128.1.99/32 \
mac-protocol=ip packet-type=multicast

Ale na dalším mikrotiku, který dělá AP na WLAN Interface ty pakety pořád vidím...
0 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 9 years ago

input je to, co vstoupí na router (v tomto případě bridge) a tam skončí.
forward je to, co jde zkrz.

a podle mě tu IP tam uvádět nemusíš.
0 x

Daxxim
Příspěvky: 416
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 9 years ago

V prvé řadě je potřeba v menu bridge -> settings povolit Use IP Firewall, potom si můžeš hrát s pravidlama fw na bridgi.
0 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 9 years ago

V poslední řadě to potřeba vůbec není. Povolení IP Firewall v nastavení bridge se týká "normálního" firewallu, aby tam šlo pracovat např. s in-bridge-port. Bridge filter je samostatný.
0 x