
elgio
(usa OpenSuSE)
Enviado em 15/01/2010 - 09:50h
Via configurações de rede, é!
A única maneira realmente confiável de se fazer isto seria criar uma rede para cada cliente :-O
Porque se todas as máquinas estiverem na mesma rede, o tráfego entre elas não passa pelo gateway. É local!
Tem algumas maneiras de se chegar a quase isto, mas creio que o preço de gerenciamento não compensa!
Se todas as máquinas clientes tem firewall e se os usuários não tem conta de administrador nelas, uma solução é inserir regras de firewall em cada cliente.
Mas se isto não for possível, ai vem os golpes baixos, como este das máscaras que sugeriste. Mas eles são falhos. Outros golpes baixos seriam desabilitar respostas de ARP em todos os clientes e usar ARP estático no gateway.
Fora isto, a menos que o equipamento switch possua algum filtro por MAC, nada feito.
Se os clientes forem Windows talvez se possa fazer algo com Polices (desconheço completamente, é uma sugestão bem vaga)