Jump to content

Question

Posted

Привет. Нужно сделать почти невидимым одного клиента. Создавать ради него отдельную сеть пока не хотелось бы.
есть клиент: 192.168.1.22. Этот клиент должен видеть всю домашнюю сеть. А к этому клиенту должно быть запрещено подключаться из этой сети, допустим по SMB, HTTPS и так далее. Возможно ли такое провернуть? То есть клиент 192.168.1.22 может подключиться к клиенту 192.168.1.23 к примеру по 80-му порту, а вот наоборот нужно чтоб было нельзя.

2 answers to this question

Recommended Posts

  • 0
Posted (edited)

Пробовал сделать так: Межсетевой экран > Интерфейс (Домашняя сеть) > Добавляю правило. Выбираю "Запретить", Адрес источника Подсеть: 192.168.1.0/24, адрес назначения один адрес: 192.168.1.22, порты везде любые, т.е. все. Не работает, я могу получить страницу с сервера на этом адресе. На другом роутере с OpenWRT Работает без танцев, просто через тот же межсетевой экран.

Edited by Mihail_Boyanskiy
  • 0
Posted

В том виде, как у вас сейчас настроено ничего не получится. Клиенты одной локальной сети никак не изолируются между собой. Правила межсетевого экрана они находятся выше локальной сети. Всё что происходит между клиентами ЛС никак не контролируется Межсетевым экраном. 

Либо настраивать все ограничения на самом клиенте, либо как вы и планировали выносить его в другую подсеть или может быть даже просто другой VLAN.

Вот, это вам подойдет. https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...