YuriAM писал(а):
Самый надежный способ - воткнуть этого сотрудника в отдельную сеть на порт DMZ.
Боюсь что в скорости этот DMZ мне понадобиться для сервера
YuriAM писал(а):
Есть другие способы: вывести его в отдельную сеть на порту LAN. Что менее надежно т.к. возможно ручное изменение адреса на этом компе.
это как раз таки через Vlan ?
YuriAM писал(а):
Либо через управляемый свитч сделать доп порт - тогда получим решение аналогичное выводу на порт DMZ.
На счёт этого думать надо , т.к. всё равно в планах было покупать управляемый свич, но думаю этот способ не получиться т.к. фирма чуток решила сэкономить на провадере, суть в том что физически фаервол и этот сотрудник находиться далеко от всей сети, ещё проще говоря: сеть по радиоканалу подкючена к дому где живёт наш сотрудник, у которого есть выход в интернет.
YuriAM писал(а):
P.S. Лочить на 32 кбит/с по нынешним временам слишком жестко.

Ну а что делать если человеку нужно только новости читать и всё.
Кстати по поводу Pipes, как посмотреть в реальном или не в реальном времени какой траффик проходит по ним, слышал счто только через SSH, кстати есть у кого руководство по командам SSH для него, попробовал стандартные линуксовые не подходят.
YuriAM писал(а):
Физические порты на LAN интерфейсе нельзя изолировать. Это неуправляемый 4-портовый коммутатор.
У меня дома дешовый ADSL модем стоит на нём есть такие настройки
Disable traffic between LAN group 1 and LAN group 2
Disable traffic between LAN group 2 and LAN group 3
Disable traffic between LAN group 3 and LAN group 1
Disable traffic between LAN group 4 and LAN group 3
Disable traffic between LAN group 4 and LAN group 2
Disable traffic between LAN group 4 and LAN group 1
не знаю каим он методом отделяет траффик.