<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Запрет трафика между двумя хостами в сети LAN]]></title><description><![CDATA[<p dir="auto">Подскажите, пожалуйста, каким образом можно запретить любой трафик между двумя хостами в сети LAN? Для примера: нужно запретить хосту <strong>comp-1</strong> доступ к хосту <strong>comp-2</strong>. Создание соответствующего правила на интерфейсе LAN ни к чему не привело:</p>
<pre><code>Action = Block
Interface = LAN
Address Family - IPv4
Protocol = any
Source = 192.168.0.2
Destination = 192.168.0.3
</code></pre>
<p dir="auto"><img src="/assets/uploads/files/1709129984610-%D1%96%D1%82-%D1%96%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0.jpg" alt="ІТ інфраструктура.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">Если по каким-либо причинам в данном случае так сделать нельзя, подскажите как это можно сделать вообще? (ситуация упрощённая)</p>
]]></description><link>https://forum.netgate.com/topic/186415/запрет-трафика-между-двумя-хостами-в-сети-lan</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 23:29:13 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/186415.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 28 Feb 2024 14:23:00 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Запрет трафика между двумя хостами в сети LAN on Mon, 04 Mar 2024 04:26:44 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/hellion1986">@<bdi>hellion1986</bdi></a><br />
как я Вам уже писал в другой ветке<br />
Хосты в рамках одной сети общаются друг с другом напрямую , минуя  PF , к помощи PF они обратятся ,только если нужен будет маршрут в другую сеть</p>
<p dir="auto">Решайте Вашу задачу на уровне коммутатора , чтобы  он не пропускал трафик на определенном порту к определенному Мас-адресу</p>
<p dir="auto">Или , используя возможности по фильтрации  трафика на оконечных устройствах<br />
или подумайте насчет VLan</p>
]]></description><link>https://forum.netgate.com/post/1154685</link><guid isPermaLink="true">https://forum.netgate.com/post/1154685</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Mon, 04 Mar 2024 04:26:44 GMT</pubDate></item><item><title><![CDATA[Reply to Запрет трафика между двумя хостами в сети LAN on Thu, 29 Feb 2024 10:40:35 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">Брандмауэром Windows?  Никогда не пробовал.</p>
</blockquote>
<p dir="auto">А если <strong>comp-2</strong> это не компьютер, а роутер или сетевой принтер?-*/</p>
]]></description><link>https://forum.netgate.com/post/1154683</link><guid isPermaLink="true">https://forum.netgate.com/post/1154683</guid><dc:creator><![CDATA[hellion1986]]></dc:creator><pubDate>Thu, 29 Feb 2024 10:40:35 GMT</pubDate></item><item><title><![CDATA[Reply to Запрет трафика между двумя хостами в сети LAN on Thu, 29 Feb 2024 09:50:39 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/hellion1986">@<bdi>hellion1986</bdi></a> pfSense никак не участвует в обмене ланными между хостами сети.<br />
Доступ сomp-1 &lt;-&gt; comp-2 сохранится даже если pfSense из сети вообще изъять.</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/hellion1986">@<bdi>hellion1986</bdi></a> said in <a href="/post/1154524">Запрет трафика между двумя хостами в сети LAN</a>:</p>
<blockquote>
<p dir="auto">как это можно сделать вообще?</p>
</blockquote>
<p dir="auto">Брандмауэром Windows?  Никогда не пробовал.</p>
]]></description><link>https://forum.netgate.com/post/1154678</link><guid isPermaLink="true">https://forum.netgate.com/post/1154678</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 29 Feb 2024 09:50:39 GMT</pubDate></item></channel></rss>