Size: a a a

Mikrotik-Training

2020 March 22

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
И все же, можно ли разрулить это фильтрами на L2 (bridge) или поднятием L2 до L3 и фильтрами фаервола, если предположим нет возможности что-то настроить с той стороны?
Фильтры это не про маршрутизацию. Фильтры это про пущать/не пущать. Или я Вашу мысль не так понял?
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Фильтры это не про маршрутизацию. Фильтры это про пущать/не пущать. Или я Вашу мысль не так понял?
Не пущать трафик на прямую с 112.211 в сеть 112.0/24 только через роутер и соответственно обратно
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Фильтры это не про маршрутизацию. Фильтры это про пущать/не пущать. Или я Вашу мысль не так понял?
Обязать к хопу через 112.254
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Фильтры это не про маршрутизацию. Фильтры это про пущать/не пущать. Или я Вашу мысль не так понял?
Т.е. трафик 211 <==> 254 должен ходить
Трафик 211 <==> 1-253 ходить не должен на прямую, только через 254
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Не пущать трафик на прямую с 112.211 в сеть 112.0/24 только через роутер и соответственно обратно
Вы 112,211 управлять можете?
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Вы 112,211 управлять можете?
Нет
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Нет
Собственно вот и ответ.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Собственно вот и ответ.
Бридж фильтр, нат, извращения, радуга, единороги :))
источник

I

InfSub in Mikrotik-Training
Eugene
Бридж фильтр, нат, извращения, радуга, единороги :))
Евгену у больше попкорна не насыпать, у него уже белочка и единороги
источник

E

Eugene in Mikrotik-Training
Все, что угодно, лишь бы не делать правильно
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
Бридж фильтр, нат, извращения, радуга, единороги :))
Это возможно, если там связь шнурком, но что-то мне подсказывает ,что есть свитч между 254 и 211
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это возможно, если там связь шнурком, но что-то мне подсказывает ,что есть свитч между 254 и 211
Так всунуть между
источник

I

InfSub in Mikrotik-Training
Eugene
Все, что угодно, лишь бы не делать правильно
Я хочу дмз, мне не дают, как тут сделать правильно?
источник

E

Eugene in Mikrotik-Training
InfSub
Я хочу дмз, мне не дают, как тут сделать правильно?
Зачем тут дмз?)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Я хочу дмз, мне не дают, как тут сделать правильно?
Я бы истерил, катался по полу и сучил ножками пока бы не смилоситвились и не дали бы ДМЗ )
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Это возможно, если там связь шнурком, но что-то мне подсказывает ,что есть свитч между 254 и 211
Связь шнурком, но да, возможен свитч, во всяком случае им грозились, но пока не был на объекте достоверно сказать не могу
источник

E

Eugene in Mikrotik-Training
InfSub
Я хочу дмз, мне не дают, как тут сделать правильно?
источник

I

InfSub in Mikrotik-Training
Eugene
Зачем тут дмз?)
Иначе как? Пусть ходят по Л2? Пох на секурность?
источник

E

Eugene in Mikrotik-Training
Рукалицо
источник

I

InfSub in Mikrotik-Training
Я это собственно и назвал дмз, возможно не совсем верно выразился
источник