@EvgenShal

Как настроить правило firewall на mikrotik?

Здравствуйте, у меня есть mikrotik hex и управляемый коммутатор l2 уровня d-link des 3200-18. На микротике настроен bridge на все порты и dhcp сервер.
Стоит следующая задача настроить правило firewall так чтобы на всех ПК подключенных через коммутатор l2 блокировался определенный сайт.
По группам ip адресов все работает, но как сделать конкретно блокировку запросов по этому коммутатору или одному порту микротика не разделяя bridge я не могу найти.
Подскажите хотя бы в какую сторону копать.
  • Вопрос задан
  • 210 просмотров
Решения вопроса 1
@EvgenShal Автор вопроса
Решил вопрос с интерфейсам.
Включил в общих настройках bridge функцию use-ip-firewall после чего в настройках firewall можно указать конкретный входной интерфейс in_bridge_port.
Однако при подключении ПК напрямую в микротик сайты блокируются как поломается, а если в то же разъем подключить коммутатор в который будут подключены ПК сайт снова перестает блокироваться.
Вопрос с чем это может быть связано?
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
@Akina
Сетевой и системный админ, SQL-программист.
Firewall rule:

Chain - forward
Dst. address - блокируемый сайт
In interface - порт к коммутатору
Action - drop
Ответ написан
@Drno
да никак. в случае запроса Ip \ Домена надо понимать с каких адресов это блокировать. создайте список адресов, либо вынесите l2 в отдельный порт со своей подсетью
Ответ написан
@Zerg89
Vlan на комутаторе и по нему блокировать
Или ttl рассчитать и по нему блокировать
Mangle и raw drop работает до bridge
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы