> Ситуация. Маршрутизатор Mikrotik Routerboard 751G-2HnD
> Необходимо изолировать 1 машинку от остальных устройств. Остальные машинки изолировать
> друг от друга не требуется.
> Погуглив результаты нашёл такой вариант:
> http://forum.nag.ru/forum/index.php?showtopic=74003
> Но, я так понимаю, он приведёт к изоляции всех устройств друг от
> друга.
> Есть ли какие-то альтернативы?Отдельный VLAN, на котором своя IP адресация и, желательно, отдельный статический белый адрес на source nat. Так же настроить firewall (цепочка forward), чтобы между локальными сетями трафик не ходил. Получаем
-Отдельный VLAN
-Отдельная локальная IP сеть
-Отдельное правило NAT
-Настроенный фаерволл
Как то так
Второй вариант (полумера)
Вешаете на локальную есть еще одну сетку IP адресов (если одна машина то сеть с маской 255.255.255.252), и правилами фаервола (цепочка forward) запрещаете хождение пакетов между обычной и новой локальными сетями