Wieso arbeitet ihr nicht mit VLANs auf den Switches?
z.B.
Netz IP-Cams VLAN 1
Netz Intern VLAN2
Jedes VLAN wird auf einen Port der Firewall gepatcht und schon kannst du über die Firewall reglementieren.
z.B. VLAN1 -> VLAN2 = DENY
VLAN2 -> VLAN1 (benötigter Port) = ALLOW
Oder habe ich hier irgendetwas überlesen ?
