ARP заблокировать?
Добавлено: 12 май 2017, 19:45
ARP заблокировать?
Есть два микротика.
В ip-firewall
/ip firewall filter add chain=forward src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=drop
/ip firewall filter add chain=forward src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=drop
В ip-route
ip route rule add src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=unreachable
ip route rule add src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=unreachable
Но при Tools-IP scan "192.168.1.0/24" и Tools-Ping "ARP ping 192.168.1.X", Вижу всю под-сеть с IP и MAC адресами.
Как закрыть данный момент?
Есть два микротика.
В ip-firewall
/ip firewall filter add chain=forward src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=drop
/ip firewall filter add chain=forward src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=drop
В ip-route
ip route rule add src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=unreachable
ip route rule add src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=unreachable
Но при Tools-IP scan "192.168.1.0/24" и Tools-Ping "ARP ping 192.168.1.X", Вижу всю под-сеть с IP и MAC адресами.
Как закрыть данный момент?