Openwrt

OpenWrt:防止IP地址在網路中可以訪問,不包括少數主機

  • October 5, 2013

於是就有了一個網路:192.168.1.0/24。路由器是 WRT160NL 上的 OpenWrt 12.04。

我們有一台新的網路列印機。但是網路中的每個人都可以訪問它的 www 伺服器(因此每個人都可以使用它列印..)。

**問:**如何禁用 192.168.1.0/24 中所有機器的網路訪問 - 只讓 2 個 IP 例如:192.168.1.10 和 .20 訪問列印機?- 網路列印機上沒有任何訪問控制…

抱歉,您可能需要額外的硬體。

您需要將網路列印機放在一個獨立的子網中,通過防火牆連接。如果內部交換機上支持 VLAN,則可以將網路列印機的埠放在單獨的 VLAN 上。OpenWrt 通常支持 VLAN,但不幸的是,您的硬體目前無法正常工作。

http://wiki.openwrt.org/toh/linksys/wrt160nl#switch.ports.for.vlans

但如果您的列印機也支持 USB,您可以將其與路由器 USB 埠一起使用。推薦的解決方案是p910nd。然後您可以使用防火牆規則控制訪問。

引用自:https://unix.stackexchange.com/questions/93612