Привет! Интересуюсь, как работает межсетевой экран Bridge Firewall. Читал документацию, но остались вопросы. Допустим, у меня 6 интерфейсов, и я хочу, чтобы интерфейсы 1, 2, 3, 4 и 5 не отправляли ARP-запросы на интерфейс 6, кроме как на адреса 10.0.0.1 и 10.0.0.2. Как это реализовать? Нужно ли писать MAC-адреса 10.0.0.1 и 10.0.0.2 в правило межсетевого экрана? Проблема в том, что я сделал правило, чтобы отбрасывать все ARP, кроме ARP для 10.0.0.1 и ARP для 10.0.0.2, и это не сработало… если я использовал только одну “accept”, то все было ок. И похоже, что порядок правил важен. Спасибо за помощь, Габор из Венгрии.
Брандмауэр Bridge
Брандмауэр Bridge, RouterOS
|
07.07.2005 09:17:00
|
|
|
|
|
|
08.07.2005 14:15:00
Только в v2.9?
|
|
|
|
|
|
11.07.2005 08:26:00
Это тоже есть в версии 2.8.
|
||||
|
|
|
|||
Читают тему
