Jump to content
XPEnology Community

useredise

Rookie
  • Posts

    1
  • Joined

  • Last visited

useredise's Achievements

Newbie

Newbie (1/7)

1

Reputation

  1. вариантов много, выбирайте какой вам больше нравится: 1 - грамотный вариант это вынести соседа в отдельный vlan (у меня подключены 5 соседских квартир и каждая в своём vlan, при этом не забывайте изолировать маржрутизацию между сетями) пример: /ip route rule add action=unreachable dst-address=192.168.2.0/24 src-address=192.168.99.0/24 add action=unreachable dst-address=192.168.99.0/24 src-address=192.168.2.0/24 2 - если по каким то причинам вы не хотите или не можете использовать vlan, то можно ограничить доступ соседских адресов к диапазону адресов используемых вами. (запрещаете форвардинг в правилах файрвола между адресом х.х.х.х и адресом или диапазоном ваших адресов х.х.х.22-х.х.х.35 плюс добавляете дроп на инпут с адреса соседа на диапазон ваших адресов х.х.х.22-х.х.х.35) 3 - как вариант можно по аналогии с vlan пересадить соседа на отдельный бридж и отдельную подсеть. 4 - так же как и с правилами файрвола можно как вариант запретить фильтрами на бридже по макам. 5 - можно дать соседу свою подсеть без выведения в отдельный vlan.
×
×
  • Create New...