alexdora: В таком режиме у вас по факту просто крутится ftp-сервер. Я про полноценные системы, которые декодируют на себе поток. Macroscop, ISS, ITV, Линия (простихоспади).
Дѣаволъ: Между портами, которые объединены через свитч, трафик не грузит проц. Если трафик идет из (в) свитч, то уже обрабатывает проц (ситуация с wifi, двумя встроенными свитчами и тд).
ed_milson: редирект заворачивает все пакеты, попадающие под условия, на ip роутера. Результат выполнения команды будет аналогичен dst-nat to-address [router] to-port 53. За полным пониманием работы ната wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
ed_milson: Ну. Норм, если целью было похерить доступ к dns пользователю, прописавшему 8.8.8.8 и 8.8.4.4. А еще есть Яндекс.DNS, другие серваки. По вашей логике вы список будете регулярно дополнять. В предложенном мной варианте задействуется для общения с пользователем только dns-сервак тика. Он обрабатывает все запросы от пользователей. Перехват возможен из-за проблем в самом протоколе dns.
Евгений Твердый: Не, она постоянно отрабатывает. Сам бегал с телефоном тестил. Переключается для телефона (андроид) прозрачно. На капсмане переходы были видны. В моих офисных условиях гипсокартоновых стен для перехода требовалось уйти за 3 стены. В официальном курсе mtcwe учат разруливать вашу ситуацию именно этим параметром.