rb2011, firewall и белые IP

Обсуждение ПО и его настройки
Ответить
inef1984
Сообщения: 20
Зарегистрирован: 24 ноя 2019, 20:00

Всем доброго дня.
Столкнулся тут с следующей задачей.
Намедни переехал в дата-центр, где провайдер выделил мне подсеть белых IP. Сеть типа ХХ.ХХ.ХХ.176/28. Шлюз для этой сети ХХ.ХХ.ХХ.177
На микроте порты с 1 по 6 объединены в бридж. В нем торчат wan-интерфейсы серверов с белыми IP. Адрес бриджа ХХ.ХХ.ХХ.178. Так вот собственно проблема, каким образом можно отловить forward траффик к остальным адресам чтобы фильтровать его на файрволе микротика? Файрвол не видит этого траффика


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Включить Use IP firewall на бридже.


Telegram: @thexvo
inef1984
Сообщения: 20
Зарегистрирован: 24 ноя 2019, 20:00

xvo писал(а): 10 май 2021, 13:15 Включить Use IP firewall на бридже.
не, не прокатывает. Ну либо у меня руки кривые


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Hw-offloading на бридже само собой тоже надо отключить.


Telegram: @thexvo
inef1984
Сообщения: 20
Зарегистрирован: 24 ноя 2019, 20:00

xvo писал(а): 10 май 2021, 14:07 Hw-offloading на бридже само собой тоже надо отключить.
Спасибо тебе добрый человек :co_ol:


Ответить