Страница 1 из 1

rb2011, firewall и белые IP

Добавлено: 10 май 2021, 13:05
inef1984
Всем доброго дня.
Столкнулся тут с следующей задачей.
Намедни переехал в дата-центр, где провайдер выделил мне подсеть белых IP. Сеть типа ХХ.ХХ.ХХ.176/28. Шлюз для этой сети ХХ.ХХ.ХХ.177
На микроте порты с 1 по 6 объединены в бридж. В нем торчат wan-интерфейсы серверов с белыми IP. Адрес бриджа ХХ.ХХ.ХХ.178. Так вот собственно проблема, каким образом можно отловить forward траффик к остальным адресам чтобы фильтровать его на файрволе микротика? Файрвол не видит этого траффика

Re: rb2011, firewall и белые IP

Добавлено: 10 май 2021, 13:15
xvo
Включить Use IP firewall на бридже.

Re: rb2011, firewall и белые IP

Добавлено: 10 май 2021, 14:02
inef1984
xvo писал(а): 10 май 2021, 13:15 Включить Use IP firewall на бридже.
не, не прокатывает. Ну либо у меня руки кривые

Re: rb2011, firewall и белые IP

Добавлено: 10 май 2021, 14:07
xvo
Hw-offloading на бридже само собой тоже надо отключить.

Re: rb2011, firewall и белые IP

Добавлено: 10 май 2021, 14:33
inef1984
xvo писал(а): 10 май 2021, 14:07 Hw-offloading на бридже само собой тоже надо отключить.
Спасибо тебе добрый человек :co_ol: