>[оверквотинг удален] >>> машины из LAN1 по MAC.? >>> Если можно, то по-подробнее т.к. не очень силен в линуксе) >>> Заранее благодарю за помощь >> с MAC можно работать только в пределах подсети, поэтому самый простой способ, >> фильторовать на шлюзе LAN1 > Т.е. , если я правильно понимаю, если lan1 получает из своей сети > пакет на отправку с dest IP - 192.168.0.2 (IP хоста в > LAN2) и src mac из списка разрешенных, то отправляет, если mac > запрещен - обрубает..? аа как это реализовать ?) через iptables , > полагаю ) да > А проблема с подсетями решиться если сделать две сети 192.168.1.0 & 192.168.0.0 > и машинам приписать маску /23 ? > Тогда можно будет нет, это если бы они были соединены напрямую, без шлюзов и провайдеров. но если хотите такого поверх имеющегося, смотрите про vpn
|