Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Как закрыть доступ в локальную сеть по IP или MAC?  (Прочитано 3752 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Scorohod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Думаю стоит копать в прошивке роутера по ключевым словам "гостевой доступ" (аля Хот-спот)

Находил инструкцию по настройке гостевого WiFi в данной прошивке, но там отдельно Wan и Lan а у мен это одно и то же.  https://docs.google.com/document/d/1HGJqoD4zdtkk-CEx_ogLbg4X_PJTHKC7oLmoOn5lNL8/edit?pli=1

Оффлайн luu

  • Активист
  • *
  • Сообщений: 721
  • шта?
    • Просмотр профиля

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
luu, спасибо.
Scorohod, в такой конфигурации нормально развести сети не удастся.
Если ваша точка доступа поддерживает VLAN, ситуация может быть немного улучшена, но только что "немного".
Настраиваете VLAN между AP и шлюзом, и рулите трафиком на шлюзе.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shyatan007

  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Навскидку несколько вариантов.
Для изоляции ТД от общей сети вам придется:
Заблокировать на ТД весь исходящий трафик в сеть 10.121.0.0. Разрешить только на шлюз 10.121.0.0
Заменить свитч на управляемый с поддержкой VLAN.
На шлюзе установить еще один сетевой интерфейс, и воткнуть туда ТД.


Оффлайн Scorohod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Навскидку несколько вариантов.
Для изоляции ТД от общей сети вам придется:
Заблокировать на ТД весь исходящий трафик в сеть 10.121.0.0. Разрешить только на шлюз 10.121.0.0
Заменить свитч на управляемый с поддержкой VLAN.
На шлюзе установить еще один сетевой интерфейс, и воткнуть туда ТД.



Из точки доступа трафик идет ТОЛЬКО на шлюз. Это я уже настроил. Если я выключаю шлюз то на компах подключенных к точке доступа нет ни локалки ни интернета. Мне нужно правило на шлюзе прописать, а я не знаю как. Прописываю iptables -t nat -A INPUT -s 10.121.0.51/24  -d 10.121.0.183/24 -j REJECT пропадает инет а локалка остается. Вот в этом конкретно вопрос. 10.121.0.51 - адрес точки доступа в локалке, 10.121.0.183 - адрес одного из компов локальной сети, взял его просто для пробы.
« Последнее редактирование: 02 Июня 2016, 17:02:37 от Scorohod »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Вы бредите…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Scorohod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Я Вас понял. Когда сделаю-отпишусь как я это сделал.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Ваш предыдущий пост никак не стыкуется с картой сети, вами нарисованной.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Scorohod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Я понял, спасибо, буду разбираться. Разберусь что к чему - отпишусь.

Пользователь добавил сообщение 03 Июня 2016, 15:00:22:
Урраа! Нашел решение! прописал на шлюзе iptables -I FORWARD -s 10.121.0.51 -d 10.121.0.0/24 -j REJECT
и все заурчало как надо. Спасибо всем, кто пытался помочь.
« Последнее редактирование: 03 Июня 2016, 15:00:22 от Scorohod »

 

Страница сгенерирована за 0.055 секунд. Запросов: 25.