Хочу заблокировать весь трафик между моими интернет-подписчиками. Но не хочу блокировать трафик между моим инфраструктурным оборудованием. Мою инфраструктуру я держу в отдельном диапазоне IP-адресов, чем клиентов. Сеть: 172.16.0.0/20 Инфраструктура: 172.16.0.1-172.16.0.254 Клиенты: 172.16.1.1-172.16.15.254 У меня адреса клиентов и инфраструктуры находятся в отдельных списках IP-адресов в брандмауэре /ip. Я думал о реализации правила, которое блокирует трафик, где исходный и целевой IP-адрес оба совпадают со списком клиентов, как в примере ниже: / ip firewall filter add chain=forward src-address-list=clients dst-address-list=clients action=drop comment=“Block interclient traffic” disabled=no Кажется, это правило работает неплохо, но если 2 человека подключены к одной радиостанции, то оно совсем не блокирует. Если кто-нибудь раньше пытался заблокировать трафик между своими клиентами, буду рад услышать, как вы это сделали, или указать на какие-нибудь проблемы с используемым мной правилом. Спасибо!
