Добрый день, есть сеть (192.168.1.0/24) на 25 компьютеров, нужно, чтобы 10 компьютеров были изолированы от других 10, а пять оставшихся видели бы всю сеть.
На картинке, область А - 5 компьютеров должны видеть всю сеть (все компьютеры), область Б - 10 компьютеров видят только компьютеры своей области, как и область С.
Как это реализовать?

это реализуется соответствующим назначением подсетей с Vlan + роутер/фаервол.
Это все можно реализовать на - pfSense.
В простейшем же случае - настраивается встроенный фаервол групповыми политиками.
Для удобства я бы вместо разбиения 192.168.1.0/24 на три подсети типа:
"192.168.1.0 /25
192.168.1.128 /26
192.168.1.192 /27"
использовал бы
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24
так более наглядно с настройками будет выглядеть и как следствие - затем меньше путаницы с масками и адресами.
Соответственно настроенный управляемый свитч. С числом портов не ниже 36.
В подробности настройки не вникал.
думаю здесь не скажут, диванные эксперты и школьники только видюхи раскрывать умеют, я бы подсказал, но вот незадача я данный вопрос не изучал....
Нужна прошивка роутера или шлюза с поддержкой данной функции. В некоторых устройствах это реализовано изначально, а для других энтузиасты вырезают скрипт и имплантируют в прошивки.
CIDR - калькулятор к твоим услугам.
Первым А5-компам дать адреса:
192.168.1.1/24
192.168.1.2/24
192.168.1.3/24
192.168.1.4/24
192.168.1.5/24
Компам B10:
192.168.1.17/28...192.168.1.27/28
Компам С10:
192.168.1.33/28...192.168.1.43/28
Ну и свитч с поддержкой VLAN для полного счастья.
P.S.: Тему ни разу не копал, просто первое, что в голову пришло.
Нужен коммутатор с поддержкой vlan, делишь сеть 192.168.1.0/24 на подсети:
192.168.1.0/26 ; 192.168.1.64/26 ; 192.168.1.128/25
Дальше ограничиваешь vlan'ы этими диапазонами.
Остальное можно ограничить или маршрутами к примеру, или настройкой файрволов на хостах или файрволом на маршрутизаторе.