на линуксе на одну сетевуху приходит 50 vlan'ов. Все vlanы - клиенты идущие в инет, как с реальными так и с фиктивными адресами (через nat). Kак запретить клиентам с фиктивными видеть друг друга?
> на линуксе на одну сетевуху приходит 50 vlan'ов. Все vlanы -
>клиенты идущие в инет, как с реальными так и с фиктивными
>адресами (через nat). Kак запретить клиентам с фиктивными видеть друг друга?
>iptables -A FORWARD -s x.x.x.x/Y -o vlan+ -j DROP
...
p.s. x.x.x.x/Y - внутренние подсети,