<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Запрос на добавление функции: proxy_arp_pvlan]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Запрос на добавление функции: proxy_arp_pvlan форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 14:19:50 -0400</pubDate>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398058">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей. Мне ответили из поддержки. Они рассматривают возможность добавить эту функцию. А пока вы можете добиться похожего результата с помощью bridge nat.<br /><br />/interface bridge nat<br />add chain=dstnat mac-protocol=arp action=arp-reply to-arp-reply-mac-address=&lt;bridge1-MAC&gt;<br /><br />/interface bridge filter<br />add chain=forward comment="Принимать ARP" in-bridge=bridge1 mac-protocol=arp out-bridge=bridge1<br />add action=drop chain=forward comment="Бросать всё" in-bridge=bridge1 out-bridge=bridge1<br /><br />/ip firewall filter<br />add chain=output protocol=icmp icmp-options=5 out-interface=bridge1 action=drop <br />
			<i>10.07.2014 22:13:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398058</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398058</guid>
			<pubDate>Thu, 10 Jul 2014 22:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398057">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для справки Mikrotik: этот запрос находится в тикетах: Ticket#2014070866000074 Ticket#2014070866000047 <br />
			<i>10.07.2014 01:26:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398057</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398057</guid>
			<pubDate>Thu, 10 Jul 2014 01:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398056">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, воплотите это в жизнь. <br />
			<i>09.07.2014 17:32:00, DynStatic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398056</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398056</guid>
			<pubDate>Wed, 09 Jul 2014 17:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398055">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если для этого есть RFC, и ядро, используемое в RouterOS, его поддерживает, я не понимаю, почему это не сделано. В конце концов, это просто логично. <br />
			<i>08.07.2014 21:09:00, Hammy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398055</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398055</guid>
			<pubDate>Tue, 08 Jul 2014 21:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398054">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			НО, автор темы хотел, чтобы устройства в одной подсети могли общаться с вышестоящим роутером, но не между собой. Разделение горизонта (split horizon) легко решит эту задачу. Просто назначьте все клиентские порты в горизонт 1, а порт к вышестоящему устройству — в горизонт 0, и дело в шляпе. Хотя я понимаю, что именно вы спрашивали немного по-другому. <br />
			<i>08.07.2014 12:06:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398054</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398054</guid>
			<pubDate>Tue, 08 Jul 2014 12:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398053">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем так… Split Horizon Bridging в первую очередь предназначен для предотвращения L2-петель, а не для изоляции клиентов. Сейчас Proxy-ARP не отвечает с MAC-адресом интерфейса моста, если целевой IP/MAC находятся на том же интерфейсе. Именно для этого нужна функция proxy-arp-pvlan. С помощью Split Horizon Bridging вы сможете помешать PortA напрямую связаться с PortB, но не сможете заставить весь IP-трафик между ними проходить через интерфейс моста, потому что Proxy-ARP отвечает MAC-адресом интерфейса моста только для ARP-записей на других интерфейсах, но не на том же мостовом интерфейсе. Для этого нужен proxy-arp-pvlan. Сегодня я отправил запрос в поддержку Mikrotik, эта функция есть в ядре, которое использует RouterOS 6, и это будет небольшое изменение. Надеюсь, они одобрят фичу, и мы сможем сделать /interface bridge set bridge1 arp=proxy-arp-pvlan. <br />
			<i>08.07.2014 08:41:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398053</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398053</guid>
			<pubDate>Tue, 08 Jul 2014 08:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398052">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это уже можно сделать с помощью... ну... Proxy ARP и ip firewall или с использованием split horizon bridging. <br />
			<i>08.07.2014 08:30:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398052</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398052</guid>
			<pubDate>Tue, 08 Jul 2014 08:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398051">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К вашему сведению, я только что тоже это запросил. <br />
			<i>08.07.2014 04:27:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398051</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398051</guid>
			<pubDate>Tue, 08 Jul 2014 04:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398050">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Начиная с версии 6.38rc7 в мостах появилась новая опция ответа ARP — «local-proxy-arp». Это позволяет реализовать функциональность типа PVLAN на мостах Mikrotik. <br />
			<i>30.09.2016 09:51:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398050</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398050</guid>
			<pubDate>Fri, 30 Sep 2016 09:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398049">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал несколько вариантов трюка с arp-reply nat — никакого прогресса. После MITM-перехватов, чтобы убедиться, что ответ действительно отправляется, каждая последняя версия R/OS всё равно не отправляла этот ответ. <br />
			<i>17.03.2016 10:37:00, tcsweetser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398049</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398049</guid>
			<pubDate>Thu, 17 Mar 2016 10:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на добавление функции: proxy_arp_pvlan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398048">Запрос на добавление функции: proxy_arp_pvlan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Нужна помощь с proxy_arp_pvlan («/proc/sys/net/ipv4/conf//proxy_arp_pvlan» в Linux). proxy_arp_pvlan — это булево значение Private VLAN proxy ARP. По сути, оно позволяет отправлять proxy ARP-ответы обратно на тот же интерфейс, с которого пришёл ARP-запрос или запрос на обнаружение. Это делается для поддержки функций переключателей (ethernet), таких как RFC 3069, где отдельные порты НЕ могут общаться друг с другом, но разрешено взаимодействие с вышестоящим маршрутизатором.<br /><br />Как описано в RFC 3069, возможно разрешить такой хостовой обмен через вышестоящий маршрутизатор с помощью proxy_arp. При этом не обязательно использовать proxy_arp вместе с proxy_arp_pvlan. Эта технология известна под разными названиями: в RFC 3069 её называют VLAN Aggregation, в Cisco и Allied Telesyn — Private VLAN, у Hewlett-Packard это Source-Port filtering или изоляция портов, у Ericsson — MAC-Forced Forwarding (черновик RFC). <br />
			<i>15.11.2013 11:09:00, ufm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398048</link>
			<guid>http://mikrotik.moscow/forum/forum57/85594-zapros-na-dobavlenie-funktsii_-proxy_arp_pvlan/message398048</guid>
			<pubDate>Fri, 15 Nov 2013 11:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
