Size: a a a

Mikrotik-Training

2020 July 13

E

Eugene in Mikrotik-Training
источник

IB

Ivan Burov in Mikrotik-Training
Александр Амелькин
Никому не приходилось решать задачу по блокировке пакетов, в зависимости от того, насколько крупная сеть их объединяет ?
Скажем 10.0.0.1 отличается от 10.0.0.0 в первом разряде, а от 10.9.0.0 где-то в двадцатом. Нужно пропускать пакеты у которых отправитель и получатель близкие соседи, и блокировать если дальние.
Интересно, а какое практическое применение такой блокировке?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ivan Burov
Интересно, а какое практическое применение такой блокировке?
источник

АА

Александр Амелькин... in Mikrotik-Training
Ivan Burov
Интересно, а какое практическое применение такой блокировке?
Большая сеть, поделена на сегменты, если такой функционал есть, то настройка межсетевых экранов сильно упростится в данной задаче.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Амелькин
Большая сеть, поделена на сегменты, если такой функционал есть, то настройка межсетевых экранов сильно упростится в данной задаче.
Зачем?
источник

IB

Ivan Burov in Mikrotik-Training
А vlan как же?
источник

АА

Александр Амелькин... in Mikrotik-Training
Сеть на L3
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Амелькин
Сеть на L3
Бывает...
источник

D

Dani in Mikrotik-Training
Чёт я не пойму, если близкие соседи, то это можно покрыть делением на подсети
источник

D

Dani in Mikrotik-Training
А
источник

АА

Александр Амелькин... in Mikrotik-Training
Настроить безопасность надо. Чтоб гроздья одной ветки имели связь друг-с другом, а между собой - не имели.
Логическое дерево не совпадает с физическим, поэтому и L3
источник

D

Dani in Mikrotik-Training
Ну суммировать соседей в подсети и фильтровать. +- рядом получится
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Амелькин
Настроить безопасность надо. Чтоб гроздья одной ветки имели связь друг-с другом, а между собой - не имели.
Логическое дерево не совпадает с физическим, поэтому и L3
Есть для этого вланы
источник

ГП

Геннадий Павлов... in Mikrotik-Training
А на роутере роут рулы
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Чёт я не пойму, если близкие соседи, то это можно покрыть делением на подсети
Да, так и покрыто. Теперь задача настроить МЭ. Если запрашиваемый функционал есть - делается строчкой.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Это легче, чем файволы, но можно и на них.
источник

АА

Александр Амелькин... in Mikrotik-Training
Геннадий Павлов
А на роутере роут рулы
Низя. Там ваще динамическая маршрутизация.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Амелькин
Низя. Там ваще динамическая маршрутизация.
И?
источник

D

Dani in Mikrotik-Training
Vxvlan есть?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Вы, не знаете какие сети у вас в сети? Не несите бред.
источник