URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69582
[ Назад ]

Исходное сообщение
"и снова VLAN on FreeBSD"

Отправлено sidsoft , 16-Окт-06 15:00 
Доброго времени суток уважаемые.

Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1, кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут друг друга видеть по сети (из под Windows-ов), и друг-другу слать файлы и пр.

Вопрос: Как сделать так, чтобы они друг друга не "видели"?


Содержание

Сообщения в этом обсуждении
"и снова VLAN on FreeBSD"
Отправлено Orlic , 16-Окт-06 15:10 
>Доброго времени суток уважаемые.
>
>Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP
>адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1,
>кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут
>друг друга видеть по сети (из под Windows-ов), и друг-другу слать
>файлы и пр.
>
>Вопрос: Как сделать так, чтобы они друг друга не "видели"?

имхо, файрволом залочить...
default deny all from any to any рулит :-)



"и снова VLAN on FreeBSD"
Отправлено EL , 16-Окт-06 15:37 
>Доброго времени суток уважаемые.
>
>Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP
>адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1,
>кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут
>друг друга видеть по сети (из под Windows-ов), и друг-другу слать
>файлы и пр.
>
>Вопрос: Как сделать так, чтобы они друг друга не "видели"?

routing однако :-))
ipfw deny from 192.168.0.0/24 to 192.168.0.0/24