Как закрыть один из компьютеров сети от остальной сети

Тема в разделе "Вопросы начинающих", создана пользователем GhostKU, 2 авг 2016.

  1. GhostKU

    GhostKU Новый участник

    Есть RB2011 к маршрутизатору подключены неуправляемые свитчи а к ним уже рабочие станции. Как сделать так чтобы одна из рабочих станций имела доступ к интернету но не имела доступа к остальной сети и соответственно не была видно из сети? Нам известен MAC (или IP) адрес данной станции и допустим что он не меняется никак.
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Никак. В рамках локальной сети трафик не попадает на маршрутизатор.
     
  3. AlexShoroh

    AlexShoroh Участник

    При условии что коммутаторы 2-го уровня с изоляцией портов то:
    1: использовать arp-proxy, то возможно, но костыль.
    2: в dhcp сервере привязать mac к определенному ip и рулить правилами firewall, тоже костыль.
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    И как это будет работать? Собственно тот комп ведь тоже на ARP будет напрямую отвечать.
     
  5. AlexShoroh

    AlexShoroh Участник

    По этому и написал про коммутатор 2-го уровня с изоляцией портов.
    У нас так работает. Для примера: 9 портов акцесс и 1 транк. 9 портов между собой не общаются, только с транковым. Если такого не будет, то да, пакеты побегут внутри коммутатора.
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Черт. Не увидел что коммутаторы с изоляцией. Не не поможет. Потому что:
     
  7. AlexShoroh

    AlexShoroh Участник

    В случае вопрошающего да, не поможет. Но поможет жесткая привязка мак-адреса к ip адресу в dhcp. Тут уже правилами файрвола рулить можно.
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

    Удивите меня. Вот изначальный вопрос:
    Как здесь поможет привязка MAC-а к DHCP?
     
  9. AlexShoroh

    AlexShoroh Участник

    а блин.. забыл что там простенькие свитчи. Да никак. Грустно.