找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 14707|回复: 17

OpenWrt中有实现用户隔离的方法吗?

[复制链接]
发表于 2014-12-20 08:30 | 显示全部楼层 |阅读模式
悬赏1恩山币已解决
本帖最后由 a__gu 于 2014-12-22 10:41 编辑

AP 隔离(Isolation),AP隔离指的是开启之后,各个连接的电脑不能互相访问,起到隔离的作用,来保障不同用户的安全!

AP隔离非常类似有线网络的VLAN(虚拟局域网),将所有的无线客户端设备之间完全隔离,使客户端只能访问AP接入的固定网络。该措施非常适合大型的会议室、酒店、机场等公共场所的无线网络建设,让各个接入的无线客户端之间相互保持隔离,提供彼此间更加安全的接入。该措施对于家庭用户来说没有太多的实际意义,但企业用户在一些特殊的场合可以采用这种方式来加强无线网络的安全性。例如有客户或外单位人员参加的会议等公共活动。该方法用于对酒店和机场等公共热点Hot Spot的架设,让接入的无线客户端保持隔离,提供安全的Internet接入。


——请问OpenWrt中有实现上述功能的方法吗?


访客无线用户隔离方法:
在/etc/config/wireless中,对应的config wifi-iface下,添加option isolate '1',重启无线后实现用户隔离!

例:
  1. config wifi-iface
  2.         option device 'radio0'
  3.         option mode 'ap'
  4.         option encryption 'none'
  5.         option wmm '0'
  6.         option ssid 'FreeAP'
  7.         option macfilter 'deny'
  8.         option network 'Guests'
  9.         option isolate '1'
复制代码

再补充一下:
需要在/etc/config/firewall中加入规则,放行DNS、DHCP:
  1. config rule
  2.         option name 'DNSGuest'
  3.         option src 'Guests'
  4.         option dest_port '53'
  5.         option proto 'tcpudp'
  6.         option target 'ACCEPT'

  7. config rule
  8.         option name 'DHCPGuest'
  9.         option src 'Guests'
  10.         option src_port '67-68'
  11.         option dest_port '67-68'
  12.         option proto 'udp'
  13.         option target 'ACCEPT'
复制代码






我的恩山、我的无线 The best wifi forum is right here.
发表于 2014-12-20 08:30 | 显示全部楼层
  1. uci set wireless.@wifi-iface[0].isolate=1
  2. uci commit wireless
  3. wifi
复制代码

点评

谢谢!测试过后,在/etc/config/wireless中对应的config wifi-iface下,添加option isolate '1',重启无线后实现用户隔离!  发表于 2014-12-21 10:09
同时,无线是由MT7620A建的主SSID - wlan0,和一个虚拟的访客SSID - wlan0-1。 只启用访客WiFi的isolate,命令要怎么写呢?  详情 回复 发表于 2014-12-21 09:14
谢谢回复!能说明一下各命令的作用吗?  详情 回复 发表于 2014-12-21 07:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2014-12-20 10:54 | 显示全部楼层
网件的原装固件就有这功能。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2014-12-20 14:53 | 显示全部楼层

点评

我的访客网络与私用网络已经隔离,问题是访客网络中的每个IP之间的隔离。  详情 回复 发表于 2014-12-21 07:42
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2014-12-21 07:40 | 显示全部楼层

谢谢回复!能说明一下各命令的作用吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2014-12-21 07:42 | 显示全部楼层
墙头上的草 发表于 2014-12-20 14:53
https://right.com.cn/forum/forum.php?mod=viewthread&tid=124749

我的访客网络与私用网络已经隔离,问题是访客网络中的每个IP之间的隔离。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2014-12-21 09:14 | 显示全部楼层

同时,无线是由MT7620A建的主SSID - wlan0,和一个虚拟的访客SSID - wlan0-1。

只启用访客WiFi的isolate,命令要怎么写呢?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2014-12-21 10:32 | 显示全部楼层
这么简单的功能也要用命令

openwrt真是反人类

点评

那是系统自由的代价,开发性,自定义性强,想全界面请用tomato  详情 回复 发表于 2016-3-2 09:24
要是LuCI中能加入这个选项,就直观很多了!  发表于 2014-12-22 10:44
话可不能这么说。  发表于 2014-12-21 12:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2016-3-2 09:24 | 显示全部楼层
gw1357 发表于 2014-12-21 10:32
这么简单的功能也要用命令

openwrt真是反人类

那是系统自由的代价,开发性,自定义性强,想全界面请用tomato
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2016-3-2 09:30 | 显示全部楼层
学习一下~~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-6-16 22:21 | 显示全部楼层
本帖最后由 fengchen 于 2017-6-16 22:40 编辑

qca9531 在openwrt 15.05.1上测试没作用
官网文档上找到一句话,

还有一个惊喜

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-12-28 22:41 | 显示全部楼层
LEDE Reboot 17.01.4 r3560-79f57e422d / LuCI lede-17.01 branch (git-17.290.79498-d3f0685)
内核版本        4.4.92
在/etc/config/wireless中对应的config wifi-iface下,添加option isolate '1',重启无线后实现用户隔离!测试通过。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 07:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表