Добрый день!!!
Может кто-нибудь проверить правило на его правильность составления.
Изоляция VLAN сетей с исключением одно сети 192.168.10.0. Для изоляции сетей используют два правила
1 правило изолирует сеть1 от сети2
2 правило изолируют сеть2 от сети1
также видел правило изоляции где просто изолируют сеть1 от сети2 и все
я попробовал одним правилом изолировать сеть1 от сети2 и сеть2 от сети1, но не уверен что оно правильно составлено, хотя и работает.
/ip firewall filter
add action=drop chain=forward comment="isolation vlan" dst-address=\
!192.168.10.0 dst-address-list="Drop Vlan" src-address=!192.168.10.0 \
src-address-list="Drop Vlan"