У меня есть VLAN10 для администратора и VLAN20 для офиса в другой подсети. В настоящее время они автоматически маршрутизируются маршрутизатором. Я хочу, чтобы администратор имел доступ к офисным материалам, но не хочу, чтобы офис имел доступ к административным материалам.
Я создал брандмауэр, блокирующий vlan office для администратора. Но это смущает меня, администратор все еще сможет получить доступ к офису? Разве это не должно быть двустороннее соглашение? Допустим, администратор устанавливает соединение с офисом, но офис не может ответить, технически администратор также не может общаться с офисом.
Я использую mikrotik со следующим правилом /ip firewall filter add chain=forward action=drop in-interface=vlan-20 out-interface=vlan-10 comment="Block Office to Admin"