Правила для разных подсетей с одинаковыми диапазонами

Добрый день, коллеги.

Есть проблема. Она обсуждалась на более ранних версиях и я так и не помню чтоб она решилась.
Ситуация банальнейшая.

Офис. WiFi. Сеть 192.168.1.0/24
Необходим доступ к остальным компам по SMB и проч.
Соответствующие правила настроены на подсеть.

Дом. WiFi. Сеть … 192.168.1.0/24
Часть доступа необходимо менять. Что-то доразрешить, что-то дозапретить.

Проблема очевидна - необходимость “ручного” труда при каждом приходе домой или в офис.

Возможные способы решения:

  1. Пытаться сделать привязку по МАК-адресам назначения.
    Теоретически возможно. На практике - очень тяжко, особенно для офиса. Компьютеры меняются, кто-то то по WiFi сидит, а потом переключается на провод…
  2. Сделать различные конфигурации и переключаться между ними.
    Практически быстро реализуемо, но это лишь сокращение времени “ручного” труда. Вдобавок, перенос новых правил из одной конфигурации в другую… не очевиден. При приходе в офис, у меня УЖЕ должны быть некоторые разрешающие правила, которые запрещены дома.
  3. Предлагайте =)

Собственно, если бы в одном месте всегда использовать проводное соединение, а в другом беспроводное, то можно было бы привязать правила к МАК-адресу своих карточек. Если же используется одинаковый метод доступа, это бессмысленно.

Для WiFi могло бы быть спасением использование хотя бы SSID. Или иная идентификация сети.

Есть ли у кого “живые” примеры разрешения проблемы или хотя бы направления для размышлений?

Сделаю “ап” топику :wink:
На самом деле моя проблема специфична. Специфична тем, что пытаюсь найти “универсальное” решение для мобильной системы.
К сожалению, пока так и не нашёл более или менее удобного варианта.
Однако, уважаемые форумчане, здесь не некая зона “ругания”. Ваши советы, м.б. и простенькие, м.б. и не совсем верные, потенциально могут натолкнуть на верный путь.
Очень прошу - высказывайтесь.
Говорите и о CIS, и о ситуации мобильного перемещения как таковой.
Жду начала мозгового штурма :wink:

exproff, а поменять IP сети не вариант?

Если есть возможность - проблема бы в частном случае решилась бы.
Вопрос идёт о глобальном случае. По сути это вопрос “доверия” сетевому диапазону. Я так понимаю, такого ещё не изобрели =)

Насколько я понимаю, “сетевые” и “заблокированные зоны” - это именно доверенные и недоверенные сетевые диапазоны, извините за тавтологию )
А в глобальном ???
Действительно, кроме фильтрации по адресу или замены конфигурации ничего в голову не приходит