Cách cách ly AP khách mở với AP riêng được liên kết với dd-wrt


2

Tôi có hai bộ định tuyến, thiết lập như vậy:

            [MODEM]
               |
             [WAN]                 <<<
+-----------------------------+  <<<<
| WRT54GL with stock firmware | <<<< private AP
|         192.168.1.1         | <<<< with WPA
+-----------------------------+  <<<<
             [LAN]                 <<<
               |
               |
               |
             [WAN]                 <<<
+-----------------------------+  <<<<
| WRT54G with dd-wrt v24 mini | <<<< public/guest AP
|         192.168.2.1         | <<<< open access, QoS throttling
+-----------------------------+  <<<<
                                   <<<

Làm cách nào để ngăn chặn giao tiếp mạng nội bộ từ AP khách sang mạng riêng? Tôi muốn cung cấp khách chỉ truy cập Internet và chặn truy cập mạng nội bộ với các máy tính và các thiết bị cá nhân của tôi.

Có một số iptableslệnh tôi có thể thêm vào tường lửa trên bộ định tuyến khách để đạt được điều này?

Câu trả lời:


1

Tôi nghĩ rằng tôi đã tìm thấy câu trả lời của mình ở đây và tôi đã thêm nó vào Administration > Commands[Save Firewall]:

iptables -I FORWARD -s 192.168.1.0/255.255.255.0 -j DROP

Điều đó dường như đã chặn truy cập từ cả hai đầu (khách không thể truy cập riêng tư, riêng tư không thể truy cập khách), điều này là tốt.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.