Народ, тут небольшая задачка на размышления, есть на входе из вне микрот, дальше локалка, в ней проксмокс и прочие компы, надо чтобы некоторые вм (которые подняты в проксмокс) были изолированные от всех (то есть от них никуда нельзя было добратьсяд, но к ним был доступ с локалки.
Тут вопрос не файрвола. А разграничения. Если например таких ВМ будет 10-15 и каждая изолированная.
Есть какие-нибудь идеи, кроме влан в влане?
Зачем именно q-in-q? Можно на каждую ВМку свой влан просто, и термтниоовать на тике.
Ну либо поднять ещё одну вм-роутер, терминировать изолированные вм на ней, и с неё просто НАТить таки в отдельный влан в локалку