Есть ли способ заблокировать устройство (или IP-адрес) со всех устройств в его собственной подсети? Я пробовал простые и продвинутые правила брандмауэра (я знаю про порядок их расположения). Пробовал блокировать его для моей группы RFC1918. Пробовал блокировать его для основной сети (Main – это название сети для его подсети). Пробовал блокировать его для конкретного IP-адреса в этой же подсети, чтобы посмотреть, сработает ли это. Но компьютер всегда мог пинговать всё в своей подсети. Мне нужен был быстрый способ изолировать это устройство от всего в сети, но при этом разрешить доступ в интернет. В итоге, мне пришлось перенести его в гостевую сеть, изменив конфигурацию порта на коммутаторе, к которому оно подключено, что нарушило его фиксированный IP-адрес и потребовало дополнительных настроек. (Я был вне офиса, когда мне пришлось изолировать его.)
