chtělo by to vypsat přes terminál /ip firewall filter print
ať se v tom dá něco hledat. Mimochodem, pokud je tam někde pravidlo na zahazování broadcastů tak si dovedu představit, že si je routerboard generuje sám v podobě očuchávání do Neighbor listu. Zkusil bych vypnout discovery /ip neighbor discovery-settings set discover-interface-list=none
Připojuju se přes IP adresu.
Drop pravidla mám nahoře, protože jsem vycházel z toho, že "zlý" paket půjde dřív ven, např.:
1. "IP adresa" zaklepe na SSH port
2. když je na seznamu "nežádoucích", zahodím a je klid
3. když není na "VIP" seznamu, přidám ji do seznamu "nežádoucích"
-------------
Upravil jsem to "LAN blokovací" pravidlo na pouze tu jednu IP (bridge, 192.168.1.1) a trochu to zpřehlednil, výpis v příloze.
Jsem v tomhle samouk, takže vítám každou radu.