Você provavelmente está fazendo errado. Seu roteador não pode impedir que 10.0.1.50
converse com o restante da sub-rede 10.0.1.0/24
, porque eles estão na mesma sub-rede. Um pacote de 10.0.1.50
para outro host nesta sub-rede não passará pelo roteador, portanto você não poderá filtrá-lo.
O que você precisa fazer é configurar uma sub-rede separada, digamos, por exemplo, 192.168.0.0/24
e colocar 10.0.1.50
nessa sub-rede, por exemplo, com o novo IP 192.168.0.50
. Em seguida, conecte essa sub-rede a uma interface separada do seu roteador e configure essa interface para um IP como 192.168.0.1
. Em seguida, você pode configurar suas regras de roteamento conforme desejado:
- Permitir conexões estabelecidas e relacionadas
- Permitir que
10.0.1.0/24
se conecte à Internet - Permitir que
192.168.0.0/24
se conecte à Internet - Permitir conexões de
10.0.1.0/24
a192.168.0.50:80
- Negar todo o resto