Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
Простые правила брандмауэра для EdgeOS: заблокировать весь трафик с 10.0.0.0/8 в 10.0.0.0/8, UniFi Network
 
Привет! Как настроить очень простой набор правил брандмауэра для достижения этого между двумя VLAN (100 и 200)? Обе VLAN находятся в диапазоне IP-адресов 10/8. Хочу сделать это через CLI. Запретить весь трафик с 10.0.0.0/8 в 10.0.0.0/8, разрешить весь трафик в 0.0.0.0/0 (это Интернет). Как это сделать с помощью двух простых правил? С уважением!
Страницы: Пред. 1 2
Ответы
 
Это не совсем правда. Можно ограничить трафик на уровне коммутатора/VLAN с помощью правил ACL для коммутатора или приватных VLAN (иначе говоря, изоляция портов, правила переопределения коммутатора). Так что да, возможно создать правила на уровне 3 для ограничения трафика в пределах одной подсети.
Страницы: Пред. 1 2
Читают тему (гостей: 1)