找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 9024|回复: 6

HG255D 0508 请教OPENWRT怎么,根据MAC限制内网用户访问外网

[复制链接]
发表于 2012-6-23 10:51 | 显示全部楼层 |阅读模式
改那个配置文件,怎么弄,WEB界面没找到对应的选项
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
 楼主| 发表于 2012-6-23 11:04 | 显示全部楼层
DD-WRT 貌似很容易实现

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2012-6-23 11:39 | 显示全部楼层
绑定MAC地址,然后根据IP做访问限制
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2012-6-23 16:05 | 显示全部楼层
本帖最后由 wiki 于 2012-6-23 16:09 编辑


iptables -t nat -A PREROUTING  -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2012-6-25 09:16 | 显示全部楼层
wiki 发表于 2012-6-23 16:05
iptables -t nat -A PREROUTING  -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP

能具体些吗,是命令行输进去 还是编辑哪个表,在配置里里添加 谢谢
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2012-6-25 09:53 | 显示全部楼层
iptables MAC 过滤问题
2012-5-18 23:33 Friday By somewood | 56 Views | 0 Comments
iptables -t nat -I PREROUTING -p tcp -m tcp --dport 0:65535 -j DNAT --to 192.168.1.1:880
iptables -t nat -I PREROUTING -p udp -m udp --dport 0:65535 -j DNAT --to 192.168.1.1:880
iptables -t nat -I PREROUTING -m mac --mac-source 00:AA:AA:AA:AA:AA -j ACCEPT
iptables -t nat -I PREROUTING -m mac --mac-source 00:BB:BB:AA:AA:BB -j ACCEPT
有几个MAC要上网就写几个,其它的转向到192.168.1.1:880



想实现网络只能收发邮件其余全部禁止,所以除了53,25,110端口开放,其他端口全封,用iptables写了下规则,发现应用后端口全封了,貌似只有iptables -I INPUT -j DROP
生效了,前面的规则没有生效。实在闹不明白怎么回事,
以下是规则,请大侠指点下,谢谢
iptables -I INPUT -p tcp --dport 23 -j ACCEPT
iptables -I INPUT -p tcp --dport 25 -j ACCEPT
iptables -I INPUT -p tcp --dport 110 -j ACCEPT
iptables -I INPUT -p tcp --dport 53 -j ACCEPT
iptables -I INPUT -p udp --dport 53 -j ACCEPT
iptables -I INPUT -j DROP

得到myeyre兄的指点,搞定了,赞一个!
我是DHCP分配IP地址的,ifconfig查看下端口,发现vlan1是wan口,于是改下规则,用-o指定界面为vlan1这样既禁止了访问外网的端口,又可以内网任意电脑管理路由器,很好!
iptables -I FORWARD -o vlan1 -j DROP
iptables -I FORWARD -p udp --dport 53 -j ACCEPT
iptables -I FORWARD -p tcp --dport 53 -j ACCEPT
iptables -I FORWARD -p tcp --dport 25 -j ACCEPT
iptables -I FORWARD -p tcp --dport 110 -j ACCEPT

网上搜到的,也没看懂
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2012-6-25 10:16 | 显示全部楼层
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-24 00:10

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表