Всем доброго времени суток!
Есть сеть без выхода в инет: 20 пользователей, DNS-сервер под FreeBSD 8.1 и DC-хаб. Все завязано обычными неуправляемыми свичами, нигде нет никаких роутеров/маршрутизаторов(образно говоря - все воткнуто в один свич). IP-адреса хостов статические.
Вопрос: как реализовать блокировку каждого хоста по MAC+IP, чтобы юзвери даже не могли между собой в контру резаться(фактически виртуально выдернуть витую пару из компа хоста)? Насколько я понял, надо рыть в сторону ipguard (хочу реализовать задачу под FreeBSD). Если это так, то пожалуйста опишите подробно работу и настро