❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zablokování datového toku v BRIDGE

Místo, kde žádná otázka není hloupá.
rdvanek
Příspěvky: 8
Registrován: 8 years ago

Zablokování datového toku v BRIDGE

Příspěvekod rdvanek » 8 years ago

Ahoj, omlouvám se za přitroblý dotaz
Na Mikrotik má v BRIDGE zapojené dva interface, na jeden je přípojená kamera a druhý (wlan) komunikuje se zbytkem LAN. Kamera ale posílá multicast na konkrétní IP adresu a v kameře to nejde zakázat. Chtěl bych tedy tento provoz zakázat na MIKROTIKu, ale nedaří se mi. Vím SRC IP, DST IP, PORT atd (vše mi ukáže Torch)
Výstřižek.JPG

Ale veškeré pokusy o DROP paketů jsou marné :-(

Díky
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

Musíš použít bridge filter.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Použil jsem:
/interface bridge filter
add action=drop chain=input disabled=no dst-address=239.128.1.99/32 \
mac-protocol=ip packet-type=multicast

Ale na dalším mikrotiku, který dělá AP na WLAN Interface ty pakety pořád vidím...
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

input je to, co vstoupí na router (v tomto případě bridge) a tam skončí.
forward je to, co jde zkrz.

a podle mě tu IP tam uvádět nemusíš.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Daxxim
Příspěvky: 416
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 8 years ago

V prvé řadě je potřeba v menu bridge -> settings povolit Use IP Firewall, potom si můžeš hrát s pravidlama fw na bridgi.
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

V poslední řadě to potřeba vůbec není. Povolení IP Firewall v nastavení bridge se týká "normálního" firewallu, aby tam šlo pracovat např. s in-bridge-port. Bridge filter je samostatný.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.