Как отладить правила форвард-фильтра Mikrotik, не оказывая никакого влияния?
В рамках диагностики возникла другая проблема: пытались добавить правило фильтра моста, которое не позволит пересылать весь трафик между двумя интерфейсами на мосту.
Маршрутизатор имеет два интерфейса ether1
а также ether2
на мосту.
Затем мы добавили правило с этим
/interface bridge filter
add action=drop chain=forward in-interface=ether1
я ожидал, что это остановит весь трафик, поступающий на ether1, от пересылки через мост и выхода из ether2. Однако трафик продолжает течь, и это правило не действует.
1 ответ
Решение
У вас для use-ip-firewall установлено значение yes в interface-> bridge-> set tings? ( ht tps://wiki.mikrotik.com/wiki/Manual:Interface/Bridge)
ht tps:https://faultserver.ru/images/08be59169850db23afe88010edac0e3bce14cd8d.jpg