Tema: Re: iptables deny local network shares alow internet only
Autorius: ejs
Data: 2012-02-12 13:01:32
2012.02.12 09:01, Laboras rašė:

> Cia su ta
> prielaida, kad ap yra elementarus, be galimybes ant jo blokuoti
> kazkokius source/destination mac ar ip. Bet jei jis turetu ta
> galimybe, tai turbut nebutum klauses is vis. O kad galetum blokuoti
> jau ant wireless, statyti wireless (routeri), mokanti elementarias
> ip taisykles.

aš padariau grubiai:
  alias'as su kitu subnet'u routeryje;
  du DHCP subnetai;
  jokio ryšio tarp subnet'ų routeryje;

Jei kompas "savas", jis gauna atitinkamą subnet'ą (192.168.12.0/24), 
kuriuo gali pasiekti vidinio tinklo resursus. "Svetimas" gauna kitą 
subnet'ą (10.10.10.0/24) ir tik išėjimą į internet'ą.
-- 
ejs