Originariamente inviato da indre
le subnet sono corrette..
come indirizzi ho
1 pc 192.168.1.10/24
2 pc 192.168.2.10/24

il router ha ip 192.168.1.1 e come alias ip 192.168.2.1

ora ho creato il filtro che vieta di andare sul web server dal pc 192.168.1.10 al 192.168.2.20.. io l'ho applicata in lan input ok?

dopo lo testo..
In lan input sul 192.168.2.20 e come sorgente 192.168.1.10, yes


ma per il ping.. ho messo protocollo 1 ma come porta lascio bianco o metto 0..??
Non cambia niente, l'importante e` lasciare su none il port compare

tu dici che mi dice ip non validi perchè hanno la stessa subnet???
Attimo. Una cosa e` la subnet e l'altra e` la subnet mask. La subnet dev'essere diversa, nel senso che non puoi filtrare sotto la stessa subnet (quindi e` giusto come hai fatto tu creando una subnet 192.168.1.0 e una 192.168.2.0 configurate con gli alias), ma nella config dei filtri la subnet mask dev'essere identica tra sorgente e destinatario, se no non sa che pesci pigliare.. pero` da quel che ho visto hai fatto tutto correttamente e non mi spiego quell'errore.

ma mi spieghi visto che li mangi i router zyxel a che cosa serve il menu 11
Remote node setup???
non lo capisco..
Io mangio solo cisco, gli zyxel mi stanno sinceramente sulle palle. Comunque il menu 11 serve a configurare, per quanto riguarda i filter set, i filtri sul lato wan.

quindi i filtri tu li metti sul menu 4 e non nell'11??

ciao
Scusami, ho scritto male.. quel 4 era un 11. Vado a editare.