Re: client isolation
Piviul <[email protected]>
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
On 19/12/24 16:33, Diego Zuccato wrote:
> Ci sono tanti modi. Il primo che mi viene in mente è con un firewall,
non sono sicuro di capire cosa intenda... un firewall sull'access point?
Un firewall che droppi il traffico per la LAN eccetto che per il
gateway? ...potrebbe essere.
> ma può essere anche un filtraggio sui MAC address,
questo proprio non lo capisco. Anzitutto chi lo dovrebbe fare, sempre
l'access point? E filtrare tutto il traffico tranne quello per il mac
address del gateway?
> o un responder ARP che manda al client informazioni false ("who-has
> 192.168.1.123?" and it responds "11:22:33:44:55:66" => il client non
> riuscirà a contattare 192.168.1.123). Ma non ho dispositivi ubnt per
> vedere cosa fanno.
hai per caso documentazione a riguardo, magari anche su come
implementarlo in openwrt?
Grazie mille
Piviul