Demin Ivan писал(а):
Так может быть проще просто TTL у пакетов ограничить? Если я то-то не так понял опишите пожалуйста поподробнее.
условно. есть подсеть 10.1.1.0/24, шлюз в инет DES-3828 с адресом 10.1.1.1 и клиенты 1 - 10.1.1.2, 2 - 10.1.1.3, 3 - 10.1.1.4. Нужно сделать так, чтобы все могли выходить в инет только через 10.1.1.1 и запретить если клиент 10.1.1.2 поднимает шлюз и просит 10.1.1.3 и 10.1.1.4 брать у него инет а не у 10.1.1.1.
Надеюсь условно описал правильно. Просто сам незнаю как назвать но ситуация имеет место, и ее нужно устранить.