Привет всем! В установке у меня есть роутеры RB450G, настроены следующим образом: ETH1 подключен к сегменту LAN "пример 10.10.10.1/24". Один мост с портами от ETH1 до ETH5, на другом LAN "пример 192.168.1.1/24". К мосту подключены два клиента – один Windows и один Linux – и два технических прибора. Нам нужно заблокировать на мосту все MAC-адреса, кроме четырех.
Попробовал так:
/ip firewall filter
add chain=forward src-mac-address=aa:bb:cc:dd:ee:ff action=drop
И получается, что блокируется только известный адрес. Попробовал добавить восклицательный знак, и тогда блокируются все MAC-адреса, кроме этого. Но если добавить больше правил с другими адресами, то эти правила не работают. У кого есть какие-нибудь идеи?
Попробовал так:
/ip firewall filter
add chain=forward src-mac-address=aa:bb:cc:dd:ee:ff action=drop
И получается, что блокируется только известный адрес. Попробовал добавить восклицательный знак, и тогда блокируются все MAC-адреса, кроме этого. Но если добавить больше правил с другими адресами, то эти правила не работают. У кого есть какие-нибудь идеи?
