EoIP блокировка DHCP запросов
-
- Сообщения: 22
- Зарегистрирован: 15 янв 2017, 21:35
- Откуда: Молодечно
EoIP блокировка DHCP запросов
Добрый день. Такой вопрос - 2 офиса объединяю туннелем EoIP. Ессесно на каждом офисе свой DHCP сервер - на 1 офисе на Win, на втором офисе на Mikrotik 951Ui-2HnD. Как заблокировать запросы DHCP чтобы сервера между собой не поругались и не было путаницы с получением адресов между офисами?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: EoIP блокировка DHCP запросов
Код: Выделить всё
/interface bridge filter add chain=forward mac-protocol=ip ip-protocol=udp dst-port=67-68 action=drop
для блокировки только какого-то конкретного направления (если бриджей много, например) можно добавить in-interface= и out-interface=
-
- Сообщения: 22
- Зарегистрирован: 15 янв 2017, 21:35
- Откуда: Молодечно
Re: EoIP блокировка DHCP запросов
In interface и out interface - без разницы можно указывать интерфейсы? т.е. входящий например будет eoip1 а исходящий, например, смотрящий в локалку офиса1?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: EoIP блокировка DHCP запросов
Это будет блокировать пакеты, пришедшие по тоннелю и пытающиеся попасть в локалку. Не самый лучший вариант: зачем их вообще в тоннель пускать? Я бы блокировал на выходе, а не на входе
-
- Сообщения: 22
- Зарегистрирован: 15 янв 2017, 21:35
- Откуда: Молодечно
Re: EoIP блокировка DHCP запросов
Т.е. на in Interface будет локалка, правильно?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: EoIP блокировка DHCP запросов
Можно просто указать out-interface=eoip - и всё, DHCP в тоннель не уйдут
-
- Сообщения: 22
- Зарегистрирован: 15 янв 2017, 21:35
- Откуда: Молодечно
Re: EoIP блокировка DHCP запросов
Принял. Спасибо! Буду пробовать!