Ik zou graag een fysiek gescheiden netwerk willen draaien op een van de poorten van de speedtouch. Nu heeft de speedtouch zelf een configuratie om een firewall op 'forwarding' laag te draaien. Dat gaat natuurlijk niet werken als de poortjes zelf gebridged staan (voor de interne switch). (Een simple ziel kiest immers een ip uit de range die niet wordt geroutereerd, maar automatisch gebridged en de beveiliging is omzeep).
In de bridge configuratie kan ik niet vinden of de poorten fysiek gescheiden kunnen worden. Ook lijkt het niet mogelijk te zijn om in de firewall configuratie met een srcintf=ethport2 dstintfgrp!=wan action=drop te werken.
Simpel gezegd wil ik dat het verkeer vanaf eth2 alleen naar het wan mag. En niet naar de overige poorten.
In de bridge configuratie kan ik niet vinden of de poorten fysiek gescheiden kunnen worden. Ook lijkt het niet mogelijk te zijn om in de firewall configuratie met een srcintf=ethport2 dstintfgrp!=wan action=drop te werken.
Simpel gezegd wil ik dat het verkeer vanaf eth2 alleen naar het wan mag. En niet naar de overige poorten.
Steun Elkaar, Kopieer Nederlands Waar!