Есть филиал, подключенный к головному офису с помощью OpenVPN в режиме бриджинга. Есть одна общая подсеть 192.168.0.0/16 на всю организацию с всеми филиалами. Фактически, юзерам из филиалов необходим прямой доступ всего к паре серверов.
Подскажите способ как-то зарезать весь идущий от них arp-трафик, но при это оставить для них прямую видимость пары серверов в головном офисе? Возможность беспрепятственно установить и отконфигурировать что-то имею только на линуховых машинках в филиалах, которые выполняют роль GW и OpenVPN-клиента.