Страница 1 из 1
Блокировка передачи данных между IP одной сети
Добавлено: 09 авг 2014, 17:19
fccalex
Добрый день всем!
Подскажите как лучше реализовать задачу?
Имеется железка 2011UiAS-2HnD-IN к 5 порту присоеденено устройство с IP 192.168.88.40 к 6 порту прсоеденено устройство с IP 192.168.88.41 С 1 по 5 порт собраны в свич, мастер порт 5, с 6 по 9 порт тоже в свиче, мастер порт 6. Порты 5 и 6 собраны в bridg. Как блокировать обменн данными между этими устройствами? Правило фаирвола drop от одного адреса к другому не помогло.
Прошу сильно не пинайте, если не доучил теорию, направьте где почитать.
С уважением.
Re: Блокировка передачи данных между IP одной сети
Добавлено: 09 авг 2014, 18:34
Dragon_Knight
Никак. Ибо собран свитч, а свитч работает на втором уровне, т.е. по MAC.
Re: Блокировка передачи данных между IP одной сети
Добавлено: 09 авг 2014, 18:41
podarok66
Да ладно, у него 5 и 6 в бридже. Пробуй что-то типа этого, у меня работало:
Код: Выделить всё
/interface bridge filter
add action=drop chain=forward dst-address=192.168.88.40/32 in-bridge=bridge1 \
mac-protocol=ip out-bridge=bridge1 src-address=192.168.88.41/32
add action=drop chain=forward dst-address=192.168.88.41/32 in-bridge=bridge1 \
mac-protocol=ip out-bridge=bridge1 src-address=192.168.88.40/32
Re: Блокировка передачи данных между IP одной сети
Добавлено: 09 авг 2014, 18:56
fccalex
Спасибо ребята что откликнулись, да действительно порты 5 и 6 собраны в бридж и вроде должны обрабатываться процессором (как я понимаю) . Попробую завтра когда буду у компа. Отпишусь.
Спасибо, с уважением!
Re: Блокировка передачи данных между IP одной сети
Добавлено: 10 авг 2014, 11:01
vqd
Re: Блокировка передачи данных между IP одной сети
Добавлено: 11 авг 2014, 00:08
fccalex
podarok66 писал(а):Да ладно, у него 5 и 6 в бридже. Пробуй что-то типа этого, у меня работало:
Код: Выделить всё
/interface bridge filter
add action=drop chain=forward dst-address=192.168.88.40/32 in-bridge=bridge1 \
mac-protocol=ip out-bridge=bridge1 src-address=192.168.88.41/32
add action=drop chain=forward dst-address=192.168.88.41/32 in-bridge=bridge1 \
mac-protocol=ip out-bridge=bridge1 src-address=192.168.88.40/32
Большое спасибо за помощь.
Проверил, работает отлично, не думал что надо копать в сторону фильтра бриджа.
Спасибо. Тему можно закрывать