здравствуйте. встала такая задача - к диру 300 подключены четыре компа (проводом), логически они относятся к разным организациям, хотя физически находятся в одной подсети. поэтому хотелось бы разграничить доступ хотя по нетбиосу, чтобы не было соблазнов полазить по шарам соседей. идеально было бы влан, но не в роутере за 39 баксов))) посему иду в настройки фаера и пробую закрыть порты 135-139 - и не работает. немного недопонимаю логики настройки фаера в этом роутере. делаю так: name - произвольно interface - оставляю source ip address - выставляю 192.168.0.111 (адрес выдается статический по маку) - комп, с которого требуется запретить доступ к нетбиосу. protocol - tcp action - deny interface - dest ip address - 192.168.0.102 (адрес по маку) - комп, к которому запрещается доступ по нетбиосу port range - 135-139 ставлю галочку, сохраняю и... ничего не происходит. пробовал вместо адресов ставить * (любое совпадение) - результат аналогичный, т.е. никаких запретов. если кто-то выполняют подобную задачу, то будут признателен за советы и рекомендации.
|