找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 11025|回复: 14

Openwrt如何禁止访客网络(guest ssid)查看到路由器的设置首页?

[复制链接]
参考 http://blog.ltns.info/linux/guest_ssid_over_openwrt_router/  成功设置了一个访客网络,可以另设访客无线SSID和IP段,与Lan隔开。
但是我想禁止访客网络查看到路由器的设置首页,于是按下图设置Openwrt,IP分配:光猫为192.168.1.1,Openwrt路由器Lan为192.168.3.0,Guest为192.168.6.0。


现在的情况是,可以禁止访客网络查看192.168.1.1和192.168.6.1,但是不能禁止访客网络查看192.168.3.1。
请问大侠如何设置才能达到目的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只要密码够吊,你还怕别人破解你的网络?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 nowandthen 于 2016-4-18 09:42 编辑
▓尐〖孩孒】 发表于 2016-4-18 09:08
只要密码够吊,你还怕别人破解你的网络?

我可以分享,请不要乱动;
我不爱用蝌蚪文,我喜欢清静。

我就想电脑用有线,手机和其他人用访客网络,安心用不动小心思。
回复

使用道具 举报

nowandthen 发表于 2016-4-18 09:35
我可以分享,请不要乱动;
我不爱用蝌蚪文,我喜欢清静。

iptables drop特定ip的包通往,就行了
回复

使用道具 举报

 楼主| | 显示全部楼层
q397064399 发表于 2016-4-18 10:25
iptables drop特定ip的包通往,就行了

求详解,在哪里设置或在哪个文件写入什么?谢谢!
回复

使用道具 举报

iptables -t nat -A PREROUTING -d 192.168.3.1/32 -j DROP
回复

使用道具 举报

silent_x83 发表于 2016-4-18 11:09
iptables -t nat -A PREROUTING -d 192.168.3.1/32 -j DROP

这样就无法上网了
回复

使用道具 举报

遇到同样的需求。顶上去。卡萨诺解决了没有。
回复

使用道具 举报

共同探讨下
回复

使用道具 举报

本帖最后由 hkal 于 2016-5-10 22:34 编辑
  1. iptables -I INPUT -d 192.168.3.1 -p tcp --dport 80 -j DROP
复制代码

或者

  1. iptables -I INPUT -s 192.168.6.0/24 -d 192.168.3.1 -p tcp --dport 80 -j DROP
复制代码



回复

使用道具 举报

改个登陆端口好解决一些,而且访客应该没那么丧心病狂的扫你端口吧!
回复

使用道具 举报

来自手机 | 显示全部楼层
关注一下吧
回复

使用道具 举报

openwrt里面没有改登录口的选项。
10楼是正解。
我的做法是做端口映射,将guestwifi访问网关的80口映射成3128这个不用的端口。初测没问题。
回复

使用道具 举报

改端口很简单啊
回复

使用道具 举报

op改端口是uhttpd.conf这个文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-8 17:08

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表