Size: a a a

Mikrotik-Training

2020 May 26

a

askold in Mikrotik-Training
кажись это 67 порт UDP
источник

AA

Andrey Abramov in Mikrotik-Training
т.е. просто доверенным делаю eth3 и включаю галки. правильно? (Например есть центральный микротик, на нем DHCP сервер и bridge c eth1 - eth3. На первом порту вражеский DHCP сервер, на втором порту клиент, на третьем последующий микротик с клиентами.)
источник

a

askold in Mikrotik-Training
или 68)
источник

E

Eugene in Mikrotik-Training
askold
кажись это 67 порт UDP
порты тут совершенно не при чем
источник

E

Eugene in Mikrotik-Training
Andrey Abramov
т.е. просто доверенным делаю eth3 и включаю галки. правильно? (Например есть центральный микротик, на нем DHCP сервер и bridge c eth1 - eth3. На первом порту вражеский DHCP сервер, на втором порту клиент, на третьем последующий микротик с клиентами.)
рисуй схему
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrey Abramov
т.е. просто доверенным делаю eth3 и включаю галки. правильно? (Например есть центральный микротик, на нем DHCP сервер и bridge c eth1 - eth3. На первом порту вражеский DHCP сервер, на втором порту клиент, на третьем последующий микротик с клиентами.)
На этом "центральном" микротике трасты не нужны.
источник

a

askold in Mikrotik-Training
трасты на аплинках/даунлинках...
источник

AA

Andrey Abramov in Mikrotik-Training
т.е. если на первом порту появится вражеский DHCP сервер, то микротик сам как-то не пропустит DHCP-запрос-ответ от него к клиенту на 2-м порту?
источник

E

Eugene in Mikrotik-Training
источник

a

askold in Mikrotik-Training
но, можно глобально ебнуть прохождение через микротик пакета DHCP-OFFER
источник

II

Ivan Ivanov in Mikrotik-Training
/stat@combot
источник

C

Combot in Mikrotik-Training
Total messages: 286252
источник

a

askold in Mikrotik-Training
68 порт
источник

E

Eugene in Mikrotik-Training
askold
но, можно глобально ебнуть прохождение через микротик пакета DHCP-OFFER
расскажи, как)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrey Abramov
т.е. если на первом порту появится вражеский DHCP сервер, то микротик сам как-то не пропустит DHCP-запрос-ответ от него к клиенту на 2-м порту?
Дружище, сервер сам ничего первым не шлет. Просто не ставьте трасты и все.
источник

AA

Andrey Abramov in Mikrotik-Training
источник

E

Eugene in Mikrotik-Training
тебе уже 3 раза, если не больше, ответили
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Включить снупинг и НЕ ставить трасты.
источник

a

askold in Mikrotik-Training
Eugene
расскажи, как)
add action=drop chain=input dst-port=68 in-interface=ether3 protocol=udp
источник

a

askold in Mikrotik-Training
вот как вариант
источник