Bridge vlan filter
Добавлено: 27 апр 2019, 17:43
Есть БС на микротик, 7 секторов подключаются в коммутатор cisco, на порту правило trunk allowed vlan 970, 505 и native vlan 505 (Для абонентов). Так вот БС наружу выплевывет все вланы, надо запретить ему наружу выплевывать 970 vlan кроме некоторых клиентов (т.е запрещает всем кроме некоторых хостов), запрещающее правило есть.
add action=drop chain=forward mac-protocol=vlan out-bridge=bridge
Если выше делаю разрешающее правило для одного хоста почему то могут коннектиться все.
add action=drop chain=forward mac-protocol=vlan out-bridge=bridge
Если выше делаю разрешающее правило для одного хоста почему то могут коннектиться все.