Vovik Posted April 5, 2006 Posted April 5, 2006 Есть около 100 VLANов, 10 из них нужно изолировать от всех, чтобы пакеты на них от других VLAN и от них к другим VLANам не маршрутизировались на рутере, но в тоже время нужно, чтобы эти 10 VLANов могли ходить в инет. Можно как-нибудь такое организовать без ipfw? Все VLAN прямо присоединены к рутеру, т.е. являются direct connected сетями. Вставить ник Quote
sadmitry Posted April 5, 2006 Posted April 5, 2006 Без ipfw никак Тебе полюбому нужен фаерволл Вставить ник Quote
Vovik Posted April 5, 2006 Author Posted April 5, 2006 ipfw используется, просто думал, может еще какое более красивое решение есть :) Вставить ник Quote
Kuzmich Posted April 7, 2006 Posted April 7, 2006 тебе полюбому нужен фаерволл Ну почему же... если на каждом интерфейсе своя таблица маршрутизации... только во Фре этого всё-равно нет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.