+-------------------------------+ | | | | +-------------------------------+ |W| |1| |2| |3| |4| +-+ +-+ +-+ +-+ +-+
Простая задача для роутера:
- всё, что подключено в физические порты [1], [2], [3] — имеет доступ в интернет [W] и во все остальные физические порты (локальная сеть): [1], [2], [3], [4].
- всё, что подключено в физический порт [4] — имеет доступ (локальная сеть) ко всему, что подключено в физические порты [1], [2], [3] и никаким образом, ни по какому протоколу не имеет доступ в интернет [W].
Чтобы понятнее: настроить физический порт №4 для работы только в локальной сети, т.е. любое устройство, с любым MAC-адресом, любым ip, с любым чем угодно, подключенное в физический порт №4 — работало только по локальной сети (192.168.0.*) и не могло ни принимать, ни посылать пакеты в интернет.
Где это настроить проще, в CISCO, Mikrotik или Ubiquiti?
Никаких десятков правил для фаерволов, никаких фильтров, vlan'ов, подсетей, путаницы с бриджами, никаких списков устройств по ip и MAC, просто возможность быстрого и простого включения и выключения работы одного физического LAN-порта в режиме сообщения с другими LAN-портами без сообщения с WAN-портом.
Спасибо.