Tema: Re: iptables deny local network shares alow internet only
Autorius: Laboras
Data: 2012-02-12 09:01:16
"julius" <skorpionas1@gmail.com> wrote in message news:jh5tr4$7hk$1@trimpas.omnitel.net...
> na taip reikalinga prieiga tik prie ineto per AP. o visa kita kas per 
> laidus inetas ir vietinis tinklas
> 
> viskas taip ir yra
> -iptables box (itariu internet gateway)
> > -acces point'as
> > -swicai
> > -kompai
> 
> iptables yra ant ubuntu serverio

sitoj konfiguracijoj iptables negroja, nes tavo wireless ir lan klientu mac'us zino swicai ir jie permetineja paketus tiesiai tiems mac'ams. Pro gateway vietinis mac <--> vietinis mac trafikas is vis nevaiksto ir negali ten buti blokuojamas.
Tau reikia arba swicu, mokanciu vlan (tada galetum izoliuoti ap trafika nuo vietinio tinklo) arba smeigt i ubuntu dar viena tinklo plokste ir i ja ap.
Cia su ta prielaida, kad ap yra elementarus, be galimybes ant jo blokuoti kazkokius source/destination mac ar ip. Bet jei jis turetu ta galimybe, tai turbut nebutum klauses is vis. O kad galetum blokuoti jau ant wireless, statyti wireless (routeri), mokanti elementarias  ip taisykles.