Имеется ADSL-модем (~4мбита) который стоит между интернет и лок. сетью примерно на 200-300 компьютеров. Требуется изолировать модем от локальной сети так чтобы через него шел только PPPoE трафик, остальное резать. Собственно нужен хардварный вариант *nix'овой утилиты pppoe-relay (проброс gre трафика между двумя ethernet интерфейсами)
Что можно поставить для решения данной задачи? Не слишком дорогое.
>Имеется ADSL-модем (~4мбита) который стоит между интернет и лок. сетью примерно на
>200-300 компьютеров. Требуется изолировать модем от локальной сети так чтобы через
>него шел только PPPoE трафик, остальное резать. Собственно нужен хардварный вариант
>*nix'овой утилиты pppoe-relay (проброс gre трафика между двумя ethernet интерфейсами)
>Что можно поставить для решения данной задачи? Не слишком дорогое.Catalyst 2950 например
и на access порту прописать
ip access-group 100 inгде ACL 100 это
access-list 100 deny ip any anyт.е. мы закроем весь IP трафик кроме честого Ethernet-а.