DrDEVIL666 писал(а):
3. на счёт 2-ух п/диапозонов чуток не понял, щас стоит 192.168.1.2->192.168.1.200
4. и далее правила и т.д. несовсем понял (вренее теорию понял. но как сделать это физически)...
У вас сейчас пул адресов из почти 200 IP. Если в сети, допустим, 50 машин, то делайте статическую привязку по порядку - от 192.168.1.2 до 192.168.1.50. Далее в адресбуке создаете объект, скажем, allow_ips, где прописываете диапазон 192.168.1.2-192.168.1.50. В правилах создаем разрешение для них:
NAT lan/allow_ips -> wan/all-nets all_services. А стандартное правило lan/lannet -> wan/all-nets удаляем.
Таким образом, для адресов вне диапазона 192.168.1.2-192.168.1.50 просто нет разрешающего правила, поэтому трафик будет блочиться. А получать адреса вида 192.168.1.50-192.168.1.200 будут те, у кого не стоит привязка IP-MAC.
DrDEVIL666 писал(а):
зы при этом при всём, IP на компах будут статическими а не рандомными - правильно? есть ли возможность сделать рандомные IP среди белого списка МАС'ов ?
Правильно.
Невозможно.