Ich habe eine Mono am laufen mit WAN, LAN und OPT1 Netz.
LAN ist das Gäste-(W)LAN und ich will erreichen, daß sich die Clients dort untereinander nicht erreichen können, also gegenseitig abgeschottet sind.
Filter LAN <-> OPT1 funzt einwandfrei, aber LAN <--> LAN ( auch testweise OPT1 <-> OPT1 ) geht nicht
Eine Regel auf dem LAN Port zum testet lautet
Proto | Source | Port | Destination | Port |
ICMP | LAN | * | * | * |
Sie verhindert ping ins www, ping auf OPT1, ping auf die Mono (LAN IP der Mono), aber kein Ping der Rechner in LAN Segment untereinander.
Wo liegt mein Denkfehler
Auch Regeln wie
Proto | Source | Port | Destination | Port |
ICMP | 192.168.100.5 | * | 192.168.100.10 | * |
verhindern kein Ping 100.5 --> 100.10.
Dito mit TCP/UDP für Netzwerkfreigaben o.ä. Trotz Regeln klappt der Zugriff untereinander.
Für jede Antwort schonmal Danke im Voraus