<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Сопряжение MAC-адреса и IP-адреса]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Сопряжение MAC-адреса и IP-адреса форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 12:38:45 -0400</pubDate>
		<item>
			<title>Сопряжение MAC-адреса и IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291508">Сопряжение MAC-адреса и IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы не используете MT в качестве шлюза, статическая ARP не поможет. Сначала убедитесь, что вы отключили "default forwarding" для ваших беспроводных интерфейсов, чтобы клиенты не могли напрямую взаимодействовать. Затем, в брандмауэре, создайте правила, чтобы отбрасывать пакеты, которые не соответствуют вашим намерениям: /ip firewall filter add chain=forward in-interface=bridge1 out-interface=bridge1 src-mac-address=!00:ff:11:ee:22:dd src-address=192.168.5.1 action=drop<br /><br />/ip firewall filter add chain=forward in-interface=bridge1 out-interface=bridge1 src-mac-address=00:11:22:33:44:55 src-address=!192.168.5.20 action=drop Где 00:ff:11:ee:22:dd — законный MAC-адрес вашего шлюза, а остальные цифры — согласно вашему примеру. Первое правило будет отбрасывать любые пакеты, утверждающие, что они пришли с 192.168.5.1, но не от MAC-адреса шлюза. Второе правило будет отбрасывать любой трафик от MAC-адреса проблемного клиента, если он не приходит с 192.168.5.20. –Eric <br />
			<i>26.04.2006 20:46:00, eflanery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291508</link>
			<guid>http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291508</guid>
			<pubDate>Wed, 26 Apr 2006 20:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сопряжение MAC-адреса и IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291507">Сопряжение MAC-адреса и IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу защитить беспроводных и кабельных клиентов от изменения IP-адреса на другой. Я знаю, как это сделать на шлюзе (Linux, не MT), но хочу, чтобы это работало и на точках доступа Mikrotik. Сеть в режиме bridge, WDS, все интерфейсы на Mikrotik в bridge1. Допустим, клиент с mac-адресом 00:11:22:33:44:55 обычно имеет IP-адрес 192.168.5.20, меняет свой IP на тот же, что и у шлюза 192.168.5.1. Все клиенты в этой сети теряют доступ к интернету. Я хочу блокировать его не только на основном роутере/шлюзе, но и на точке доступа. Где мне нужно настроить статический ARP? На интерфейсе bridge1 или wlan1? Если настроить его на интерфейсе wlan1, то весь трафик от этого клиента не сможет дойти до bridge, верно? Но все клиенты на том же wlan1 всё равно не будут иметь доступ к интернету? <br />
			<i>26.04.2006 16:34:00, kapusta_kiszona.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291507</link>
			<guid>http://mikrotik.moscow/forum/forum57/72580-sopryazhenie-mac_adresa-i-ip_adresa/message291507</guid>
			<pubDate>Wed, 26 Apr 2006 16:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
