当前位置:首页 > ELSE > 正文内容

[OpenWrt]网站白名单访问与ssid间设备隔离

Luz2年前 (2020-09-13)ELSE2283

OpenWrt支持在一个频段上在信道相同的条件下同时部署多个无线网络,而默认添加的无线网络共用本地LAN接口,导致连接到不同ssid的设备间依然可以做到相互访问

使用VLAN技术,针对不同ssid分配一个不同的VLAN接口,可以很好地完成连接不同SSID的设备间隔离

添加隔离网段的AP。

image.png

进入无线管理页面,选择添加。2.4G和5G随便选一个添加都可以

image.png

创建新的网络,名字可以自己命名。我这里示例LAN2

image.png

然后进入接口管理。选择刚刚创建的LAN2,点击修改,部分固件存在BUG,如果这里没有出现上一步创建的网络名称时,可以手动添加一个

image.png

设置为静态地址

image.png

修改网段信息并保存

image.png

设置DHCP服务

image.png

设置防火墙信息

image.png

转至网络-防火墙,将新生成的防火墙修改的和lan相同,如果没有出现此防火墙信息可以新建一个


测试连接,大功告成!


修改访问白名单,试了其他效果都不好,这里使用iptables设置

iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
iptables -I FORWARD -p udp --dport 53 -j ACCEPT  #释放端口,设置域名白名单
iptables -I FORWARD -p tcp --dport 53 -j ACCEPT
iptables -I FORWARD -p udp --dport 22 -j ACCEPT
iptables -I FORWARD -p tcp --dport 22 -j ACCEPT
iptables -I FORWARD   -d sec.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec0.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec1.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec2.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec3.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec4.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD   -d sec5.hdu.edu.cn  -j ACCEPT
iptables -I FORWARD 14   -j DROP #丢弃所有流量 ,17:插入位置

目标URL在白名单中的流量在被匹配到后,会直接被放行,并不在向下执行,因此运行到DROP,表明流量并不在白名单中。

相关文章

Digispark Attiny85 使用方式与踩到的坑

Digispark Attiny85 使用方式与踩到的坑

前言网上教程都很老旧,按着教程来玩了以下Digispark碰到了很多坑最近badUSB兴盛?硬生生抬高了Digispark开发板的价格,网上看到的教程里都是十块钱左右一块的,轮到自己买价格达到了二十一块Arduino IDE安装https:...

C语言 goto

C语言 goto

goto语句允许把控制无条件转移到同一函数内的被标记的语句。一般不用在正式代码的编写中。最近同学给了张流程图让我转成代码,发现用goto能方便很多。标号标号前标号后改写流程图一个框做成一个label,框与框之间的跳转就可以用goto了代码后...

浙江大华技术支持实习面试经验  技术支持  面经

浙江大华技术支持实习面试经验 技术支持 面经

第一次面试工作,试了一下浙江大华湖州办的技术支持实习生,以下是从投递简历到面试的整个过程:简历投递校招的时候加了湖州办HR小姐姐的微信,把简历发她的邮箱过几天就收到了一面的通知。邮件里有应聘登记表的链接,需要填写个人信息。填完之后等到时间去...

windows产品激活密钥

产品名称激活密钥Windows Vista ALL Volume SKUs - MAKGCMPP-93QJH-JTQ8D-8F2PM-9FDJBWindows Thin PC Embedded Volume:MAKVPCR8-YF8P3-R...

MSDN磁力链爬虫

#!/usr/bin/python # -*- coding: utf-8 -*- import re import json import requests...

红绿灯信号检测器配置工具 V1.02 使用说明书

红绿灯信号检测器配置工具 V1.02 使用说明书

红绿灯信号检测器配置工具 V1.02 使用说明书 V1.0.1I 前言 适用型号 ITASD-020RA 符号约定 在本文档中可能出现下列标识,代表的含义如下。 标识 说明 表示有高度潜在危险,如果不能避免,会导致人员伤亡或严重伤 害。 表...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。