Страница 1 из 1

Зарезать мультикаст на интерфейсах в бридже

Добавлено: 02 мар 2016, 04:08
truthful-liar
Всем привет! Столкнулся вот с какой бедой. Есть роутербоард, OS 6.28.
Было два интерфейса Ethernet, провайдерский и лан. С помощью IGMP proxy транслировалось IPTV в сеть. И все бы ничего, но понадобилось расширить ЛАН с помощью радиокарты и пары виланов через провайдера. Купил, воткнул, интерфейс поднялся, виланы мне провайдер дал, они тоже поднялись и работают. все ок.
Добавил в бридж лан, радио, и вилан интерфейсы и началось. Мультикаст ломится через радио и виланы! а трафика там генерится добрые 50-60 мегабит. Что с этим делать? Можно как нить на бридже ограничить мультикаст по выбранным портам?
Знаю про инструмент IGMP Snooping, на коммутаторах очень хорошо работает. но в микротике такого не нашел....

UPD. Как временная мера поставил правила типа

Код: Выделить всё

/interface bridge filter print

chain=output action=drop out-interface=VLAN239 mac-protocol=ip ip-protocol=udp
chain=output action=drop out-interface=VLAN106 mac-protocol=ip ip-protocol=udp
chain=output action=drop out-interface=WIFI mac-protocol=ip ip-protocol=udp


коректно ли подобное решение?

Re: Зарезать мультикаст на интерфейсах в бридже

Добавлено: 02 мар 2016, 08:21
gmx
В последней статье все описано по шагам. Настройку IP-TV пропускаете, вам нужно то место, где описывается настройка bridge filter.
viewtopic.php?f=15&t=5972

Re: Зарезать мультикаст на интерфейсах в бридже

Добавлено: 03 мар 2016, 01:02
truthful-liar
А в таком случае конфигурять микрот получится с этих интерфейсов?

Re: Зарезать мультикаст на интерфейсах в бридже

Добавлено: 03 мар 2016, 08:19
gmx
Получится. Но проще попробовать, чем на форум писать. :-):

Re: Зарезать мультикаст на интерфейсах в бридже

Добавлено: 03 мар 2016, 11:14
truthful-liar
попробывал. отвалилась часть ната. причем както выборочно и странно... перестала работать телефония, которая тоже за натом (как раз телефония и сидит на одном из виланов). Так что в цепочках output бегает далеко не только траффик IGMP Proxy... Сделал по аналогии со статьей, но всетаки указал что блочить надо только UDP. Все второй день вроде работает... За день наблокировало траффика на 162 Гб примерно :-)