@EvgenShal

Как настроить firewall на порте включенного в bridge на mikrotik?

Здравствуйте, у меня есть следующая задача: заблокировать доступ к сайтам всем устройствам с одного порта mikrotik hex. Все порты объединены в один bridge, который нельзя разделять.
В нудный порт подключен коммутатор l2 модели des 3200.
На данный момент при помощи функции use-ip-firewall в настройках bridge мне удалось настроить рабочее правило firewall на указанный in bridge port.
Проблема заключается в следующем: сайт правильно блокируется если в mikrotik вставить ПК напрямую, однако если в тот же порт подключит коммутатор к которому будут подключены ПК сайт перестает блокироваться.
Вопрос в чем может быть причина и как это можно исправить?
  • Вопрос задан
  • 763 просмотра
Решения вопроса 1
@EvgenShal Автор вопроса
Если вдруг будет интересно.
Есть возможность применять правила firewall к отдельным интерфейсам в группе bridge.
Для этого включается параметр use-ip-firewall в общих настройках bridge и в правиле устанавливается параметр in. bridge port (интерфейс к которому подключены пользователи).
Проблема в моем случае была в коммутаторе, я поставил другой такой же модели и все заработало как надо. Также пробовал подключатся через коммутатор другой модели и все работало.
Если у кого-то есть идеи в чем может быть причина такой разницы пишите.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы