Страница 1 из 1

Re: Bridge фильтрация трафика

Добавлено: 20 фев 2024, 11:55
gmx
Bridge-Filters - добавляйте любые условия!!!

С другой стороны, создайте два бриджа, отдельно для администрации и отдельно для учреждения и криптошлюза.


Или так: вынесите криптошлюз вообще в отдельную подсеть, чтобы доступ к нему обязательно выполнялся через обращение к основному шлюзу, ну и тогда вообще все просто, обычным фаерволлом.

Можно "заставить" бридж использовать фильтры IP фаевролла, но это увеличивает нагрузку и это крайняя ситуация, хотя тоже работать будет.

Re: Bridge фильтрация трафика

Добавлено: 21 фев 2024, 10:49
-13-
2 бриджа создавать не стоит, скорее всего в режиме аппаратного ускорения будет работать всего лишь один бридж
проще всего создать vlan, и уже через firewall (нормально закрытый) рулить правилами