Size: a a a

2020 December 08

SR

Sergey R. in MikrotikClub
если совсем доступ не нужен, то можно и по интерфейсам, одного правило должно быть достаточно
источник

t

tsv in MikrotikClub
Дропай просто по интерфейсам - инпут влан10, аутпут влан20, экшн дроп
Ну и зеркальное правило рядом
источник

SR

Sergey R. in MikrotikClub
зеркальное можно не ставить
источник

t

tsv in MikrotikClub
Sergey R.
зеркальное можно не ставить
обоснуй )
источник

DL

Dima Luzhnov in MikrotikClub
Sergey R.
зеркальное можно не ставить
Так будет спокойнее
источник

DL

Dima Luzhnov in MikrotikClub
Когда туда и обратно дроп
источник

SR

Sergey R. in MikrotikClub
tsv
обоснуй )
даже не знаю как ответить :)
источник

DL

Dima Luzhnov in MikrotikClub
tsv
Дропай просто по интерфейсам - инпут влан10, аутпут влан20, экшн дроп
Ну и зеркальное правило рядом
Спасибо.
источник

t

tsv in MikrotikClub
Теоретически, при ассиметричном роутинге, пакет из влан10, отправленный в влан20, может получить ответ через интернет по другому маршруту
источник

SR

Sergey R. in MikrotikClub
пакет может и уйдет в ту сеть, но назад не вернется, т.к. будет дропнут - доступа нет.
источник

t

tsv in MikrotikClub
в конце концов одно правило погоды не сделает, даже если оно лишнее ))
источник

SS

Sergei Silchin in MikrotikClub
tsv
в конце концов одно правило погоды не сделает, даже если оно лишнее ))
Сделает, когда увидите что 30%цпу у вас на фаерволл уходит
источник

t

tsv in MikrotikClub
Sergei Silchin
Сделает, когда увидите что 30%цпу у вас на фаерволл уходит
а тюнинговать загрузку никто не просил 😊 просили зарубить обмен между вланами 😉
источник

SS

Sergei Silchin in MikrotikClub
tsv
а тюнинговать загрузку никто не просил 😊 просили зарубить обмен между вланами 😉
Тоже верно)
источник

DL

Dima Luzhnov in MikrotikClub
tsv
а тюнинговать загрузку никто не просил 😊 просили зарубить обмен между вланами 😉
Что там про тюниг загрузки ЦПУ?
источник

t

tsv in MikrotikClub
Dima Luzhnov
Что там про тюниг загрузки ЦПУ?
https://t.me/mikrotikclub/203467 это к автору 😊
источник

DS

Dmitry Shevchenko in MikrotikClub
Dima Luzhnov
Что там про тюниг загрузки ЦПУ?
создать interface-list vlans  него добавить все настроенные vlan-ы, в ip firewall filter forward сказать drop in-interface-list=vlans out-interface-list=vlans
источник

DS

Dmitry Shevchenko in MikrotikClub
все
источник

DS

Dmitry Shevchenko in MikrotikClub
при настроенном fast-track - цпу значительно грузиться не должен
источник

t

tsv in MikrotikClub
А разве этим правилом не будут дропаться пакеты в пределах одного влана, транзитом проходящие через роутер?
источник