没见过这种网关型的,平时单机常用 simplefirewall TcpLogView tcpview DNSQuerySniffer 基本能搞得清程序的访问去向,在 openwrt 网关也仅能做到 dns 到 ip 的封锁过程。vlan 之间更多的是用 acl 控制。