Simply_Kot
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору По свежим следам, то есть по докладу "Безопасность в MikroTik. Защита ресурсов сети и маршрутизатора" (https://www.youtube.com/watch?v=jeX1CDj5XZo) захотелось странного. А точнее включить discovery в режиме "невдимки" на wan интерфейсе. То есть заблокировать MNDP и CDP рассылку. И если заблокировать MNDP не составляет никаких проблем, то для блокировки CDP пришлось извернуться. А точнее: 1. Создать бридж для bridge-wan. 2. Отключить на нем STP, чтобы в сеть не фонило лишними пакетами. 3. Перевести туда (то есть в bridge-wan) интерфейс ether1, который ранее являлся wan-интерфейсом. 4. Перенастроить все правила, адреса и т.д. на использование bridge-wan вместо ether1. и только после этого написать правило блокировки CDP Код: /interface bridge filter add action=drop chain=output dst-mac-address=\ 01:00:0C:CC:CC:CC/FF:FF:FF:FF:FF:FF log-prefix="" out-bridge=bridge-wan | Внимаение, знатоки, вопрос: Можно это сделать как-то проще, быстрее и красивее? | Всего записей: 229 | Зарегистр. 07-02-2007 | Отправлено: 08:06 04-10-2016 | Исправлено: Simply_Kot, 08:08 04-10-2016 |
|