İptables kullanmak zorunda kalacaksınız. Yönelticinizin 192.168.1.1, normal istemcilerinizin 192.168.1.2-4 ve yalıtmak istediğiniz 192.168.1.100 olduğunu varsayalım. Sonra aşağıdaki kurallar yapacaktır:
iptables -A FORWARD -s 192.168.1.100 -d 192.168.1.2 -j DROP
iptables -A FORWARD -s 192.168.1.100 -d 192.168.1.3 -j DROP
iptables -A FORWARD -s 192.168.1.100 -d 192.168.1.4 -j DROP
Prensip doğrultusunda bu yeterli olmalı. Ancak, 192.168.1.100'ü kullanan kişi diğer makinelere erişebiliyorsa (fiziksel bile olsa!), Ters tünellerin kurulmasını önlemek mantıklı olabilir, bu durumda şu kuralları ekleyeceğim:
iptables -A FORWARD -s 192.168.1.2 -d 192.168.1.100 -j DROP
iptables -A FORWARD -s 192.168.1.3 -d 192.168.1.100 -j DROP
iptables -A FORWARD -s 192.168.1.4 -d 192.168.1.100 -j DROP
Bunun çalışması için iki koşul vardır: ilk olarak, 192.168.1.100 aracılığıyla yapılan iletişim yönlendiriciden geçmelidir. Başka bir deyişle, 192.168.1.100’ü bir anahtara değil yönlendiriciye bağlamanız gerekir . Bir anahtara bağlarsanız, dahili trafik olduğundan, anahtara iletişim denemelerini 192.168.1.100'den anahtara bağlı diğer parçalara, yönlendiriciden doğrudan ve yukarıdaki komutlardan geçmeden iletebilecektir. asla uygulanmayacak. İkincisi, adet her zaman aynı IP adreslerine sahip olmalıdır; Bunu, yönlendirici GUI'nizde ayarlanmış bir özellik olan statik IP'lerle veya ayrılmış IP'lerle yapabilirsiniz.
DÜZENLE:
Wikipedia'ya göre ,
Bilgisayar ağlarında, tek bir katman-2 ağ, paketlerin sadece bir veya daha fazla yönlendirici vasıtasıyla aralarından geçebilmesi için karşılıklı olarak izole edilmiş çok sayıda farklı yayın alanı oluşturmak için bölümlendirilebilir; böyle bir etki alanı Sanal Yerel Alan Ağı, Sanal LAN veya VLAN olarak adlandırılır.
"Paketlerin yalnızca bir veya daha fazla yönlendirici aracılığıyla aralarından geçebileceği" durumu, tam olarak tanımladığım durumdur. Sadece fark 192.168.1.100 olan yayın trafiğini engelleyebilecektir. Bunda bunun için fazla bir yararı yok, bt eğer istersen, iptables kurallarını bu etkiyi sağlayacak şekilde değiştirebilirim. Aksi halde, yukarıda indiğim çözüm yorumunuzda bahsettiğinizle aynıdır.