OpenWrtローカル専用ネットワーク


2

OpenWrtルーターがあります。luciを使用して管理しています。主にワイヤレス有線ブリッジとして使用されています(WLANクライアントはLANネットワークとファイアウォールゾーンにブリッジされているため、すべてのデバイスが相互に認識できます)が、2つの無線があり、2番目の無線でWifiマスターをセットアップしたいローカルオンリーネットワークとして機能します-メインネットワークのデバイスはローカルオンリーネットワークのデバイスに到達して対話できますが、ローカルオンリーネットワークのデバイスはメインネットワークへの接続を開始することはできません。インターネット。逆DMZのような、私は推測する?Inside-dmz?

新しいWifiマスターを作成して、既存のWANネットワークとファイアウォールゾーンに配置しようとしました(WLANクライアントは上記のようにLANネットワークとファイアウォールゾーンにあるため、現在使用されていません)。デフォルトの「LAN wanに送信しますが、wanはlanに到達できません」動作が必要ですが、新しいWifiネットワーク内のデバイスにメインネットワークからpingを実行できません。一部の非ローカルから「パケットフィルター」を取得し続けますアドレス(ISP?)。静的ルートを追加しようとしましたが、機能しませんでした。そのため、間違った方法を使用したか、問題ではありませんでした。

私はコンピューターにそれほど悪くはなく、基本的なネットワークの概念を理解していますが、それをluciで正確にクリックするものに変換しようとして少し迷子になります(またはコマンドラインから何をするのか、しかし、私はluciを好むだろう)。誰でもこのローカルのみのネットワークを実現する方法を説明できますか?ローカル専用ネットワーク上のDNSやDHCPについてはあまり気にしません。デバイスにアクセスせずにアクセスしたいだけです。

私はスタック交換とインターネット全般でこれを検索するのにかなりの時間を費やしましたが、これについて説明しているものがあると、dmz(インターネットまたはLANから到達可能ですが、 「LANに到達しない」またはゲストネットワーク(インターネットには到達できますが、LANには到達できません)、これらは私がやろうとしていることではありません、このネットワークがインターネットに到達できるようにしたくない!


誰かがクライアントでゲートウェイを構成した場合、または悪意のあるクライアントが何らかの方法でIPを判別できる場合など、連絡をとることはできませんか?
owrq

すべての私のwapはddwrtを実行しています。今週の週末に時間があれば、openWRTを投げて、これをお手伝いできるかどうかを確認します。これを実現するためには、iptablesで設定されたカスタムルールになると思います。あなたはCLIに慣れていますか?
Tim_Stewart

はい、cliでかなり快適です。
owrq
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.