но есть казус - клиенты имеют друг другу доступ по локалке. могут пинговать друг друга, открыты внутренние порты и прочая ересь. ребят, можно как то для определенного интерфейса или вприницпе органичить коммуникацию по локальной сети и оставить только доступ в инет ?
Запрети через nftables/iptables форвард из интерфейса в самого себя
Обсуждают сегодня