Я хотел бы, чтобы MT фильтровал трафик AP между станциями так же, как /interface bridge может использовать IP-файрвол для контроля трафика между портами моста. Как это сделать? Я пытался отключить default-forwarding и включить ARP-proxy, так как это казалось разумной идеей, но не сработало — роутер не хотел отвечать своим MAC, если клиент запрашивал станции в той же сети. В целом, мне нужно, чтобы ПК, подключённые к AP в одной сети (с DHCP), могли общаться только по некоторым портам (22). То есть, по сути, просто пропускать L2 трафик через своего рода файрвол. Один из вариантов, как мне кажется, — заставить роутер отвечать на все ARP-запросы своим MAC, другой — как-то заставить клиентов отправлять весь трафик через gw. Слышал про хаки с /32 сетью и gw, установленным на собственный IP клиента, но похоже, это не работает с DHCP, потому что, думаю, мне пришлось бы заводить где-то 254 пула и 254 сети с правильным gw.
Как фильтровать Wi-Fi трафик между станциями AP на фаерволе?
Как фильтровать Wi-Fi трафик между станциями AP на фаерволе?, RouterOS
10.05.2016 16:53:00
|
|
|
|
10.08.2023 23:44:00
...несколько лет спустя... Возможно, сейчас можно запустить mDNS-ретранслятор в контейнере. Он также может отвечать за создание записей Wide Area DNS.
|
|
|
|
11.08.2023 00:39:00
local-proxy-arp не мешает вещанию и всему такому, и у меня в настройках уже годами работает без проблем.
|
|
|
|
Читают тему