>>211
異なる部署に分かれていて、
それぞれLANポートを別々にしているとする。

部署同士の通信をできないようにするには、
LANインターフェイスに、OUT方向の静的リジェクト+IN方向の動的フィルタをかける。