DrayTek - przekierowanie jednego komputera z VLAN1 do VLAN2

Inter-LAN Routing - tutaj mam możliwość dostępu z komputera z jednej sieci do drugiej, ale otwieram możliwość dostępu każdemu z tej sieci do drugiej. Czy jest jakiś sposób aby z jednego adresu IP można było mieć dostęp do drugiej sieci.

DrayTek Vigor2133

Tu masz cos o konfiguracji : https://www.youtube.com/watch?v=Vl3u_L07sAc
Ale ja nie wiem o co ci chodzi? " Czy jest jakiś sposób aby z jednego adresu IP można było mieć dostęp do drugiej sieci" ? Co znaczy z jednego IP? Co ma to IP? Z kopa możesz ustawić dostęp do wielu sieci.

Przepraszam, opiszę to inaczej.
Stworzone są 2 sieci VLAN o adresach: A: 192.168.1.1 i B: 192.168.2.1
W sieci B chce umieścić komputer który będzie miał mieć dostęp do komputerów z sieci A. Powyższa opcja Inter-LAN Routing daje mi rozwiązanie, ale każdy komputer z sieci B ma dostęp do sieci A.
To co chciałbym osiągnąć to ustawić adres komputera w sieci B na stałe 192.168.2.10 i tylko z tego adresu mógłbym mieć dostęp do komputerów z sieci A.

W zakładce firewall musisz zablokować ruch z zakresu 192.168.2.1-255 do podsieci 192.168.1.0/24, później dodajesz wyjątek dla 192.168.2.10.

U każdego producenta interfejs wygląda trochę inaczej więc dokładniej nie jestem w stanie pomóc.

Nie znam DrayTeka, to raczej zabawka nie poważny sprzęt. Zastosuj politykę drop czy tam deny all, allow tylko dla konkretnego IP. Czy DrayTek to potrafi nie wiem, bo w poważnych zastosowaniach nie używa się takich sprzętów.

Poza tym możesz wykorzystać ACLki na switchach. Oprócz tego private VLAN.


Przykład nadesłany ze wsparcia DrayTek, równie szybko i sprawnie odpisane jak u Was, dzięki.