Есть сеть состоящая из 20 вланов. Все эти вланы загнаны в бридж на фряхе. Каждый влан это отдельный свич. Каждый порт в свиче rpotected port.
Я думаю, что когда IP придут на шлюз, то они начнут между собой общаться. Это нужно запретить.
На бридже 172.16.0.1/21. Клиенты соответственно.
Думал нужно сделать.
Код: Выделить всё
ipfw pass all from 172.16.0.0/21 to me
Код: Выделить всё
ipfw deny all from 172.16.0.0/21 to not 172.16.0.1/21 via bridge
Код: Выделить всё
ipfw pass all from me to 172.16.0.1/21
ipdw deny all from any to any via bridge