<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW +VLAN правило на запрет трафика.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5459.html</link>
    <description>  &lt;br&gt;Добрый день настроил точку доступа микротик для доступа к wi-fi. На точке работает 2 сети, основная, для офиса и гостевая -виртуальная. Для гостевой настроен vlan 20, точка соединена с сетью единственным кабелем. &lt;br&gt;  Основная сеть 192.168.31.0/24 и гостевая 192.168.32.0/24.&lt;br&gt;  Шлюз на freebsd11. re0-$Lan и re1-$Inet. Для vlan поднял интерфейс re0.20-$Vlan, поднял DHCP и сделал привязку к интерфейсу $Vlan.&lt;br&gt;  Теперь вопрос, каким правилом можно запретить трафик между $Lan и $Vlan. На текущий момент хосты друг друга без проблем видят.&lt;br&gt;  Умолчальное правило для IPFW allow ane from any via $Lan&lt;br&gt;</description>

<item>
    <title>IPFW +VLAN правило на запрет трафика. (Evonder)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5459.html#1</link>
    <pubDate>Wed, 16 May 2018 13:02:24 GMT</pubDate>
    <description>&amp;gt; Добрый день настроил точку доступа микротик для доступа к wi-fi. На точке &lt;br&gt;&amp;gt; работает 2 сети, основная, для офиса и гостевая -виртуальная. Для гостевой &lt;br&gt;&amp;gt; настроен vlan 20, точка соединена с сетью единственным кабелем.&lt;br&gt;&amp;gt;   Основная сеть 192.168.31.0/24 и гостевая 192.168.32.0/24.&lt;br&gt;&amp;gt;   Шлюз на freebsd11. re0-$Lan и re1-$Inet. Для vlan поднял интерфейс &lt;br&gt;&amp;gt; re0.20-$Vlan, поднял DHCP и сделал привязку к интерфейсу $Vlan.&lt;br&gt;&amp;gt;   Теперь вопрос, каким правилом можно запретить трафик между $Lan и &lt;br&gt;&amp;gt; $Vlan. На текущий момент хосты друг друга без проблем видят.&lt;br&gt;&amp;gt;   Умолчальное правило для IPFW allow ane from any via $Lan &lt;br&gt;&lt;br&gt;   Добавил 2 таких правила:&lt;br&gt;$fwcmd 12 deny all from 192.168.32.0/24 to any out via $Lan&lt;br&gt;$fwcmd 12 deny all from 192.168.31.0/24 to any out via $Vlan&lt;br&gt;  И получил что хотел.&lt;br&gt; Нубский вопрос, почему не работает правило вида:&lt;br&gt;$fwcmd 12 deny all from $Vlan to any out xmit $Lan&lt;br&gt; Выдает ошибку announ host &quot;&quot;re0.20&quot;&quot;&lt;br&gt;Насколько безопасна такая реализация правил, как наверху, заблочит ли это вирус</description>
</item>

</channel>
</rss>
