Доброго времени суток уважаемые.Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1, кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут друг друга видеть по сети (из под Windows-ов), и друг-другу слать файлы и пр.
Вопрос: Как сделать так, чтобы они друг друга не "видели"?
>Доброго времени суток уважаемые.
>
>Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP
>адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1,
>кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут
>друг друга видеть по сети (из под Windows-ов), и друг-другу слать
>файлы и пр.
>
>Вопрос: Как сделать так, чтобы они друг друга не "видели"?имхо, файрволом залочить...
default deny all from any to any рулит :-)
>Доброго времени суток уважаемые.
>
>Недавно солкнулся с проблемой следующего характера: Имеются VLAN-ы на одном интерфейсе, IP
>адреса заданы из диапазона 192.168.х.х (т.е. кому-то назначили 192.168.1.1 кому-то 192.168.2.1,
>кому-то 192.168.233.1 и т.д. и т.п.), и обнаружил что люди могут
>друг друга видеть по сети (из под Windows-ов), и друг-другу слать
>файлы и пр.
>
>Вопрос: Как сделать так, чтобы они друг друга не "видели"?routing однако :-))
ipfw deny from 192.168.0.0/24 to 192.168.0.0/24