LAN内のユーザーがD-Link DIR-815ルーターを使用して互いに通信するのを防ぐ方法


0

LAN内のユーザーが他のユーザーと直接通信できないようにするファイアウォールルールを作成したいと思います。つまり、任意のLANアドレスから他のすべてのLANアドレスへのアクセスを拒否します。これを達成することは可能ですか?ルーターはDIR-815です。

回答:


1

可能だと思いますが、ルーティングテーブルを編集して意図的に壊れたローカルサブネットのルートを配置できるように、dd-wrtをインストールする必要があります。また、ルーターのポートの設定方法にも依存します。LANポートが単なるダムハブである場合、すべてのクライアントがすべての送信を認識し、これを停止するためにできることは何もありません。実際のスイッチドポートを期待しています。


IPパケットのみに影響しませんか?Windowsは引き続きNetBEUI afaikを使用できます。イーサネット(MAC)レベルでブロックする必要があります。
-MSalters

0

標準のファームウェアを使用すると、デバイス上に複数のサブネットを持つことはできないため、すべてのデバイスがイーサネットを使用してルーターに接続している場合に必要なことを行う方法はありません。ただし、ワイヤレストラフィックをイーサネットトラフィックから分離したい場合は、ルーターの構成にゲストWifiネットワークを実装することで分離できます。ドキュメントを参照してください。

Joelが言ったように、カスタムファームウェアをインストールすると、複数のサブネットを使用して、LANを個別の仮想LAN(一般にvLANと呼ばれる)に効果的に分割できます。別々のvLAN上のコンピューターはお互いを見ることができませんが、vLANを共有しているデバイスとは通信でき、ルーターが利用できる場合はインターネットに接続できます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.