Dica - Bloquear DHCP vindo dos clientes
Estava passando alguns problemas com DHCP vindo dos clientes, pesquisei e achei 02 regras muito simples e até o momento está resolvendo meu problema.
Vale lembrar que os créditos são para CATV, autor das mesmas.
O DHCP trabalha na camada 2, correto?? A bridge trabalha na camada 2 também, certo?
Então você pode tranquilamente usar a bridge para bloquear tráfego da camada 2. Como?
/ interface bridge filter
add chain=input in-interface=clientes mac-protocol=ip src-port=67 ip-protocol=udp action=drop comment="Anti-DHCPServer-Externo" disabled=no
add chain=forward in-interface=clientes mac-protocol=ip src-port=67 ip-protocol=udp action=drop comment="Anti-DHCPServer-Externo" disabled=no
Substituir a palavra clientes pelo nome das suas interfaces. Deve ser aplicado em todos os cartões.
DHCP Vindo (Apenas WIRELESS)
Citação:
Postado originalmente por
agpnet
Somente desabilitando o default forward da interface wireless dos clientes não resolveria ? :itsme:
Realmente... apenas desabilitando o "default forward" dos cartões resolvem...
Mas tipo... se voce tiver vários cartões wireless na mesma RB ou PC-AP.... A regra só vale para os clientes que estiverem no mesmo cartão.. ou seja.... o trafégo entre clientes de cartões diferentes é possivel.... Assim... voce tem que colocar todas as interfaces wireless (lembrando, apenas as que estão os clientes)... dentro de uma BRIGDE e criar FILTROS para bloquear trafego entre cartões (Mas cuidado para nao bloquear o trafego entre a interface que esta o GATEWAY).
Espero ter ajudado.