Bloqueo del tráfico cliente-cliente en la LAN

0

WannaCry infectó otras máquinas a través de la LAN. Eso me hizo pensar en cómo usamos la LAN en nuestra oficina: el tráfico es cliente < - > servidor, cliente < - > internet, y servidor < - > internet - nunca cliente < - > cliente.

¿Cuál sería una forma fácil de bloquear el tráfico del cliente < - >? P.ej. ¿Es posible hacer que un conmutador de 24 puertos considere los primeros 20 puertos como puertos de clientes entre los cuales se bloquea el tráfico, y que los últimos 4 puertos se consideren como puertos de servidor / Internet que pueden comunicarse con cualquier otro puerto?

    
pregunta Ole Tange 22.05.2017 - 11:30
fuente

1 respuesta

1

Algunos conmutadores admiten el concepto VLAN privadas , que hace exactamente lo que usted describe. Sin embargo, no es realmente común en dispositivos de gama baja. La alternativa (que puede ser un poco más flexible) es usar cortafuegos locales (lo que es una buena idea de todos modos) y permitir solo el tráfico hacia y desde hosts y puertos específicos.

    
respondido por el Teun Vink 22.05.2017 - 12:03
fuente

Lea otras preguntas en las etiquetas