我有一个ubuntu系统,USB无线网络作为AP和客户端设置,它正在路由我的互联网连接。我遵循了http://imti.co/post/145442415333/raspberry-pi-3-wifi-station-ap的指示,它似乎运行得很好。
我想弄清楚如何将连接到AP的设备限制在192.168.50.1的AP的IP上,我不希望AP的用户有任何互联网接入。
目标是有人可以连接到AP并访问配置网页来配置wifi客户端。
到目前为止,iptables中添加的唯一规则是:
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 ! -d 192.168.50.0/24 -j MASQUERADE到目前为止,我甚至不知道如何称呼这个过程,所以任何帮助都是非常感谢的。
发布于 2017-03-24 02:16:32
在ubuntu中,只需启用ufw (首先允许端口22!)阻塞AP和客户端之间的所有通信(因此AP用户不能访问internet),但仍然允许AP用户访问设备上的get服务器。
https://serverfault.com/questions/839300
复制相似问题