Le contexte
J'ai deux réseaux, de confiance: 10.0.1.0/24 et non fiable: 10.0.2.0/24, avec une jolie configuration standard qui fait ce qui suit:
- NAT / masq
- les invités des deux réseaux peuvent se connecter à Internet
- les invités des deux réseaux peuvent se connecter aux services (dns, dhcp) du pare-feu
Actuellement, tous les invités des deux réseaux peuvent voir les autres invités sur leur propre réseau.
Problème
Quelle règle peut empêcher les clients du réseau non approuvé de se voir ou les clients du réseau approuvé?
Par exemple, 0.0.2.12 ne devrait pas voir 10.0.2.13 ou 10.0.1.11.
Les clients du réseau approuvé doivent se voir et se voir les clients non approuvés (cela fonctionne maintenant).