Как настроить firewall на порте включенного в bridge на mikrotik? Здравствуйте, у меня есть следующая задача: заблокировать доступ к сайтам всем устройствам с одного порта mikrotik hex. Все порты объединены в один bridge, который нельзя разделять. В нудный порт подключен коммутатор l2 модели des 3200. На данный момент при помощи функции use-ip-firewall в настройках bridge мне удалось настроить рабочее правило firewall на указанный in bridge port. Проблема заключается в следующем: сайт правильно блокируется если в mikrotik вставить ПК напрямую, однако если в тот же порт подключит коммутатор к которому будут подключены ПК сайт перестает блокироваться. Вопрос в чем может быть причина и как это можно исправить?
Возможно проблема заключается в том, что коммутатор пропускает трафик и не передает его на mikrotik для обработки. Для решения данной проблемы можно попробовать следующие шаги:
Убедитесь, что на коммутаторе не настроен VLAN tagging, который может заблокировать трафик до микротика.Проверьте настройки портов на коммутаторе, в частности возможно потребуется настроить порт в режиме "untagged" для передачи трафика на mikrotik.Проверьте настройки firewall на mikrotik, возможно нужно настроить дополнительные правила для блокировки трафика с устройств, подключенных к коммутатору.
Если после выполнения этих шагов проблема не решится, рекомендуется обратиться к специалисту, который поможет проверить и настроить сетевое оборудование для блокировки доступа к сайтам с указанного порта mikrotik.
Возможно проблема заключается в том, что коммутатор пропускает трафик и не передает его на mikrotik для обработки. Для решения данной проблемы можно попробовать следующие шаги:
Убедитесь, что на коммутаторе не настроен VLAN tagging, который может заблокировать трафик до микротика.Проверьте настройки портов на коммутаторе, в частности возможно потребуется настроить порт в режиме "untagged" для передачи трафика на mikrotik.Проверьте настройки firewall на mikrotik, возможно нужно настроить дополнительные правила для блокировки трафика с устройств, подключенных к коммутатору.Если после выполнения этих шагов проблема не решится, рекомендуется обратиться к специалисту, который поможет проверить и настроить сетевое оборудование для блокировки доступа к сайтам с указанного порта mikrotik.