سلام دوست عزيز
خيلي راحته
اولن اينترنت رو روي سوييچ شير كن.
بعد براي اينكه سيستمت كه به اينترنت وصله اينترنت رو به بقيه سيستم ها نده
روي سوييچت دو تا vlan تعريف كن
يكي شامل مودمت و سيستمي كه اينترنت مي خواد و يكي ديگم كه بقيه
براي ارتباط دو تا vlan هم از ترانك استفاده كن.
و به راحتي از acl ها استفاده كن تا ترافيك خروجي پرت 80 رو به وي لن 2 ببندي
---------- Post added at 11:36 PM ---------- Previous post was at 11:34 PM ----------
يك نكته ديگه در بالا يك اشتباهي كردم
اصلا نياز به ترانك نداري چون هر دو vlan رو يك سوييچن
acl ها به تنهايي كافين
---------- Post added at 11:41 PM ---------- Previous post was at 11:36 PM ----------
يك راه خيلي راححتر هم هست.
با همون دو تا كترت شبكه روي سيستم كار كن
فقط آي پي مودمت و كارت شبكه اول و آي پي كارت شبكه 2 و بقيه شبكت نبايد يك سابنت داشته باشن يعني network id هاشون بايد متفاوت باشه تا بقيه شبكت نتونه مودمتو ببينه و فقط با سيستم خودش ذر ارتباط باشه اگه خواستي اينترنت رو رو شبكت شير كني هم مي توني از بريج ويندوز استفاده كني.