В отдельный сегмент АРМ ИСПДн, либо порт либо VLAN, правилами фильтрации потом разруливай доступ хоть к почте, хоть куда угодно, главное чтобы на границе сегмента ИСПДн стоял МЭ.
Спасибо большое за ответ!
В vlan легко, а вот на другой порт сегмент сети вывести - будет большая проблема, все компы сейчас на одном порту КШ.
Не подскажете где вот прочитать про требования по настройке МЭ для ИСПДн? В 21 приказе только общими словами описаны меры. Знать бы где написано, что достаточно vlan и правил фильтрации.