Красивого решения нет - придётся играться. Примерная идея, если ТД в режиме маршрутизатора можно немного подкрутить через IP-фильтр: зарезать 80 порт по направлению к адресу DAP, заодно и Telnet на всякий случай и остальное по желанию, в режиме ТД блокировать доступ через промежуточную железку с файрволом). Соответственно, в сети должна быть статическая привязка IP по MAC-адресам + ограничение диапазона, чтобы только в заданном диапазоне и чётко прописанная таблица выдачи IP работала, либо DHCP отключен и только статические адреса, ну и жёстко прописанные правила файрвола в конкретную сторону (DAP) относительно 80 порта.
|