Подскажите как мне правильно написать правило для изоляции двух VLAN-ов, а то они видят друг друга. Я написал следующее:int_if = "eth1" (Родительский интерфейс)
vlan_1 = "vlan1" (Виртуальный интерфейс)
vlan_2 = "vlan2"
block in on $int_if proto {tcp. udp} from $vlan_1 to $vlan_2
Это правило запрещает трафик по указанным протоколам проходящий через родительский интерфейс eth1 из сети vlan1 в сеть vlan2. Но что то оно не отрабатывается. Пинги все равно идут.
И как запретить трафик полностью, а не по отдельным протоколам или портам. Что то этого в мануале я не нашел.