Порт-кнокинг настроен давно, да, я в курсе, что так можно. Вообще, когда в RAW делаешь первое правило prerouting drop from ether2, то любой трафик блокируется, тут не на уровне IP проблема, проблема на уровне Ethernet.
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
Создай разрешающие для нужных соединений. Используй адрес-листы в правилах.