Temat: Wlan odbrębny zakres adresów i blokada do panelu
Witam, chcę odłączyć sieć bezprzewodową od LAN, uniemożliwić komunikacje w sieci pomiędzy 'wlan' i 'lan' oraz zablokować dostęp do panelu administracyjnego z sieci 'wlan'. Kiedyś to robiłem, sobie nie zapisałem, zapomniałem, poproszę was o sprawdzenie czy wszystko jest robione jak PB przykazał.
W pierwszej kolejności edytuje /etc/config/dhcp dodając:
config dhcp 'wlan'
option interface 'wlan'
option start '160'
option limit '170'
option leasetime '12h'Następnie edytuje /etc/config/firewall dodając:
config zone
option name 'wlan'
option network 'wlan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config forwarding
option src 'wlan'
option dest 'wan'Następnie edytuje /etc/config/network dodając:
config interface 'wlan'
option ifname 'wlan'
option type 'bridge'
option proto 'static'
option ipaddr '10.0.1.160'
option netmask '255.255.255.0'Po restarcie działa, dziwi mnie tylko, że wlan otrzymuje zakres adresów zupełnie inny od tego z konfiguracji 'dhcp'.
Teraz jak zablokować komunikacje pomiędzy LAN i WAN oraz dostęp do panelu, myślałem nad zwykłymi regółkami w iptables:
BLOKADA WLAN -> LAN
config rule
option src 'wlan'
option dest 'lan'
option target 'REJECT'Czy powyższa reguła skutecznie zablokuje komunikacje sieci bezprzewodowej z siecią lokalną ?
Jeśli tak, nie trzeba ustawiać poniższej reguły ..
BLOKADA DOSTĘPU DO PANELU ADMINISTRACYJNEGO Z SIECI BEZPRZEWODOWEJ
config rule
option src 'wlan'
option dest 'lan'
option src_dport '*'
option dest_port '80'
option proto 'tcp'
option target 'REJECT'Czy powyższa reguła skutecznie zablokuje dostęp z sieci bezprzewodowej do panelu ?
Jak zwykle, dzięki z góry za pomoc.
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt