To mój pierwszy post witam serdecznie wszystkich.
Opiszę sytuację która mnie dręczy.
Mam sieć 192.168.0.0/22 brama 192.168.1.20 oraz mam urządzenie 192.168.1.99 do którego mogę się łączyć na portach 4000 i 5000 z Internetu. Dysponuje routerm J2320 i switchami EX2200.
Jak najlepiej i najprościej uniemożliwić dostęp omawianemu urządzeniu do pozostałych hostów w sieci (poza bramą)? Ogólnie w zakresie tej sieci chciałbym utworzyć podsieć 192.168.3.192/26 dla wszystkiego co powinno być odseparowane od reszty. Na razie wszystko jest w jednym VLAN'ie. Co proponujecie?