Закрыть DHCP-Server на одном из интерфейсов бриджа
Добавлено: 17 фев 2016, 07:52
На микротике несколько интерфейсов ether3, ether4, ... и т.д. объединены в бридж, на бридже прописан IP и поднят DHCP-Server. Нужно чтобы DHCP-Server был недоступен на ether7, а также широковещательные запросы на поиск DHCP-Servera от клиентов подключенных к другим интерфейсам не уходили через ether7.
Этого будет достаточно или есть еще какие подводные камни? Проверить на железе в ближайшее время возможности нет
Код: Выделить всё
/ip firewall filter
add action=drop chain=input dst-port=67 in-bridge-port=ether7 protocol=udp
add action=drop chain=forward dst-port=67 out-bridge-port=ether7 protocol=udp
Этого будет достаточно или есть еще какие подводные камни? Проверить на железе в ближайшее время возможности нет