Zugriff auf WLAN gestatten, aber nicht auf LAN - mit IPTables ?

Post Reply
Message
Author
Casshern

Zugriff auf WLAN gestatten, aber nicht auf LAN - mit IPTables ?

#1 Post by Casshern »

Hallo Leute,

Ich möchte Internet über WLAN zulassen, aber nicht den LAN-Zugang. Dieser soll anhand der Mac-Adresse gesperrt werden. Das ganze soll in meinem Router eingestellt werden: LinkSys WRT54GS mit Custom Firmware (Firmware Version: v4.71.1, Hyperwrt 2.1b1 + Thibor15c). Mit der Firmware hat man die Möglichkeit Linux-Befehle auszuführen. Ich habe gestern schon mit einem Kumpel experimentiert, aber wir haben es nur geschafft, den Rechner komplett auszusperren:

iptables -I INPUT -m mac --mac-source xx:xx:xx:xx:xx:xx -j DROP


Danach hat er nochmal weiterprobiert und hat diesen Befehl zusammengestellt, der aber leider nicht funktioniert:

iptables -I FORWARD 1 -m mac --mac-source xx:xx:xx:xx:xx:xx -m iprange --dst-range 192.168.0.1-192.168.0.99 -j DROP


Ich hoffe einer von Euch kann mir hier weiterhelfen, wäre echt klasse.

Gruß,
Casshern

User avatar
Janka
Posts: 3585
Joined: 11. Feb 2006 19:10

#2 Post by Janka »

Warum es klappt oder nicht, kann man nur anhand der kompletten iptables abschätzen.

# iptables -nvL

Janka
Ich vertonne Spam immer in /dev/dsp statt /dev/null.
Ich mag die Schreie.

Post Reply