Как можно предотвратить устройству использование себя в качестве шлюза?

Как настроить Openwrt точку доступа в режиме прозрачного моста так, чтобы она не распознавалась устройствами в сети как шлюз и не отвечала на запросы поиска шлюзов? Я хочу, чтобы устройства в сети получали адреса DHCP от другого маршрутизатора (Микротик), а не от точки доступа Openwrt. Какие правила iptables я должен настроить для этого?
  • 23 октября 2023 г. 14:38
Ответы на вопрос 3
Для предотвращения использования устройства в качестве шлюза и настройки точки доступа Openwrt в режиме прозрачного моста без отдачи адресов DHCP, вам понадобятся следующие шаги:

1. Отключите DHCP-сервер в Openwrt. Это можно сделать в веб-интерфейсе Openwrt, перейдя в раздел "Network" (Сеть) -> "DHCP and DNS" (DHCP и DNS) и выключив DHCP-сервер для соответствующего интерфейса.

2. Настройте прозрачный мост на Openwrt. Для этого в веб-интерфейсе Openwrt перейдите в раздел "Network" (Сеть) -> "Interfaces" (Интерфейсы) и настройте мост между физическим интерфейсом вашего точки доступа (обычно это wlan0 или eth0) и другим интерфейсом, который вы хотите использовать для передачи данных в вашей сети.

3. Настройте правила iptables для блокировки ответов на запросы поиска шлюзов. Для этого выполните следующие команды в командной строке Openwrt:

```
iptables -I FORWARD -p udp --sport 67 --dport 68 -j DROP
iptables -I FORWARD -p udp --sport 68 --dport 67 -j DROP
```

Эти правила будут блокировать ответы DHCP между устройствами в сети и точкой доступа Openwrt.

4. Убедитесь, что ваш маршрутизатор (Микротик) настроен как основной шлюз для устройств в сети. Настройки шлюза можно изменить через веб-интерфейс маршрутизатора.

После выполнения этих шагов точка доступа Openwrt будет работать в режиме прозрачного моста без выдачи адресов DHCP и не будет распознаваться устройствами в сети как шлюз. Устройства в сети будут получать адреса DHCP от вашего маршрутизатора (Микротик).
Выключите DHCP сервер на точке.
Отключите DHCP сервер, который отвечает за назначение IP адресов пользователям, на данной точке доступа. Это позволит избежать конфликтов с адресом роутера, который также может быть назначен DHCP сервером.
Похожие вопросы