linux 防火墙过滤mac地址,OpenWrt设置mac地址过滤和使用Iptables防火墙禁止mac地址上网...
本文介绍使用OpenWrt限制特定mac地址的方法,一种是使用无线网络的mac地址过滤,一种是使用Iptables防火墙阻止策略。
一。使用mac-filter功能限制mac地址上网
方法1.web界面:
定位到菜单Network->wifi,如下图:
点击相应SSID的Edit,
如上图,在Interface Configuration栏目MAC-Filter里面设置模式,并添加mac地址。保存后,重启路由器。
模式说明:
Disable: 表示禁用mac过滤功能。
Allow listed only:表示只允许列表里面的mac连接wifi。
Allow all except listed:表示禁止列表里面的mac连接WiFi。
方法2.命令行界面,ssh到路由器,vi /etc/config/wireless,
config wifi-iface
option device 'radio1'
option mode 'ap'
option ssid 'qihoo-2g'
option network 'lan'
option encryption 'psk2'
option key '***'
option macfilter 'Deny'
list maclist '11:22:33:44:55:66'
list maclist '33:44:55:66:77:88'
按照上述格式添加,Deny改为你要的模式,mac地址替换为实际地址。
保存后,重启路由器。如图示:
Macfilter 选项提供三个模式:
默认是 Disable,表示不启用硬件地址过滤功能;
Allow 表示白名单模式,即只允许列出的硬件地址连入网络;
Deny 表示黑名单模式,即禁止列出的硬件地址连入网络。
二。使用Iptables防火墙禁止mac地址上网
方法1.web界面:定位到Network-Firewall - Custom Rules,然后按照这个格式添加,mac地址替换为实际地址。
iptables -I FORWARD -m mac --mac-source 11:22:33:44:55:66 -j DROP
iptables -I FORWARD -m mac --mac-source 33:44:55:66:77:88 -j DROP
如下图示:
然后点击Submit,之后重启路由器。
方法2.命令行界面,ssh到路由器,vi /etc/firewall.user,然后按照这个格式添加,mac地址替换为实际地址。
iptables -I FORWARD -m mac --mac-source 11:22:33:44:55:66 -j DROP
iptables -I FORWARD -m mac --mac-source 33:44:55:66:77:88 -j DROP
保存后,输入reboot重启路由器。如下图示:
保存后,重启路由器。
linux 防火墙过滤mac地址,OpenWrt设置mac地址过滤和使用Iptables防火墙禁止mac地址上网...相关推荐
- linux防火墙清空所有规则,删除规则与清空所有规则《 iptables 防火墙 》
想要删除现有的规则,最简单的方法就是使用规则的行号作为根据来删除 ... 我们可以先添加一条新的规则 .. 比如我想扔掉所有使用 UDP 协议传输的数据 .. sudo iptables -A INP ...
- Linux iptables防火墙设置与NAT服务配置
Linux iptables防火墙设置与NAT服务配置 - 摘要: linux教程,NAT服务器,iptables防火墙设置与NAT服务配置, 防火墙是指设置在不同网络或网络安全域之间的一系列部件的组 ...
- mac网易邮箱smtp服务器,网易企业邮箱MAC mail客户端设置
网易企业邮箱MAC mail客户端设置 创建邮箱,输入姓名.完整的邮件地址.密码. 点击继续,系统自动搜索邮件服务器 搜索完毕后,点击继续,设置收件服务器,帐户类型:POP描述:用户自定义,收件服务器 ...
- html文件设置成mac屏保,mac如何自定义设置屏保-mac将图片设置为屏保的方法 - 河东软件园...
MAC如何自定义设置屏保?当用户在安装了mac系统后,在系统中默认会自带有几张屏保界面,但有些用户对默认的屏保不感兴趣,想要自己设置指定的屏保界面,那么这时我们需要如何操作呢?其实方法很简单,我们只需 ...
- 图文并茂详解iptables 防火墙工作原理及知识点
防火墙相关概念 iptables相关概念以及工作原理 iptables中四表五链的原理及规则 iptables中的基本命令详解 ------------------防火墙相关概念----------- ...
- OpenWrt设置mac地址过滤和使用Iptables防火墙禁止mac地址上网
本文介绍使用OpenWrt限制特定mac地址的方法,一种是使用无线网络的mac地址过滤,一种是使用Iptables防火墙阻止策略. 一.使用mac-filter功能限制mac地址上网 方法1.web界 ...
- 配置 MAC地址表实现绑定和过滤
实验十九.配置 MAC地址表实现绑定和过滤 一. 实验目的 1.了解 MAC 地址表在交换机中的作用: 2.熟练掌握如何配置 MAC地址表实现 MAC 与端口绑定功能. 二. 应用环境 1.通常交换机 ...
- Linux系统的iptables防火墙、SNAT、DNAT原理与设置规则
Linux的iptables防火墙.SNAT.DNAT 一.iptables概述 1.netfilter/iptables关系 2.四表五链 四表 五链 规则表之间的优先顺序 规则链之间的匹配顺序 二 ...
- 苹果系统怎么链接共享服务器,mac连接共享服务器设置
mac连接共享服务器设置 内容精选 换一换 华为云提供两种连接方式通过SQL Server客户端连接实例:非SSL连接和SSL连接.其中,SSL连接实现了数据加密功能,具有更高的安全性.安装SQL S ...
最新文章
- 解决:Plugin ‘maven-compiler-plugin:3.1‘ not found
- 2020年安徽赛区智能车竞赛有关事项通知(草案)
- mysql 审计(audit)
- 史上最具体Android集成QQ,微信,微博分享(不用第三方)持续更新中
- sklearn没有实现ID3算法
- 可执行jar包的MANIFEST.MF
- java se程序设计_JavaSE--Java 的基本程序设计结构
- python中装饰器修复技术_python3之装饰器修复技术@wraps
- Hessian学习总结(二)——使用hessian上传文件
- C++对象绑定到Lua
- vue 打包css路径不对_vue项目打包后css背景图路径不对的问题
- java实现验证码生成工具类
- 什么是网站被黑,如何处理网站被黑?
- kb、kB、kbps、kBps的区别
- html日期控件默认设置为当天日期
- 上市公司股利分红数据(1991-2020)
- C语言简单递归实现字符串逆序输出
- 【翻译】通过GSoC、GSoD、LFX和Outreachy来庆祝CNCF实习的成功五周年
- 反思 我和网站优化seo
- Qt学习笔记:自定义窗体的移动+控件图标