本文介绍使用OpenWrt限制特定mac地址的方法,一种是使用无线网络的mac地址过滤,一种是使用Iptables防火墙阻止策略。

一。使用mac-filter功能限制mac地址上网

方法1.web界面:

定位到菜单Network->wifi,如下图:

点击相应SSID的Edit,

如上图,在Interface Configuration栏目MAC-Filter里面设置模式,并添加mac地址。保存后,重启路由器。

模式说明:

Disable: 表示禁用mac过滤功能。

Allow listed only:表示只允许列表里面的mac连接wifi。

Allow all except listed:表示禁止列表里面的mac连接WiFi。

方法2.命令行界面,ssh到路由器,vi /etc/config/wireless,

config wifi-iface

option device 'radio1'

option mode 'ap'

option ssid 'qihoo-2g'

option network 'lan'

option encryption 'psk2'

option key '***'

option macfilter 'Deny'

list maclist '11:22:33:44:55:66'

list maclist '33:44:55:66:77:88'

按照上述格式添加,Deny改为你要的模式,mac地址替换为实际地址。

保存后,重启路由器。如图示:

Macfilter 选项提供三个模式:

默认是 Disable,表示不启用硬件地址过滤功能;

Allow 表示白名单模式,即只允许列出的硬件地址连入网络;

Deny 表示黑名单模式,即禁止列出的硬件地址连入网络。

二。使用Iptables防火墙禁止mac地址上网

方法1.web界面:定位到Network-Firewall - Custom Rules,然后按照这个格式添加,mac地址替换为实际地址。

iptables -I FORWARD  -m mac --mac-source 11:22:33:44:55:66 -j DROP

iptables -I FORWARD  -m mac --mac-source 33:44:55:66:77:88 -j DROP

如下图示:

然后点击Submit,之后重启路由器。

方法2.命令行界面,ssh到路由器,vi /etc/firewall.user,然后按照这个格式添加,mac地址替换为实际地址。

iptables -I FORWARD  -m mac --mac-source 11:22:33:44:55:66 -j DROP

iptables -I FORWARD  -m mac --mac-source 33:44:55:66:77:88 -j DROP

保存后,输入reboot重启路由器。如下图示:

保存后,重启路由器。

linux 防火墙过滤mac地址,OpenWrt设置mac地址过滤和使用Iptables防火墙禁止mac地址上网...相关推荐

  1. linux防火墙清空所有规则,删除规则与清空所有规则《 iptables 防火墙 》

    想要删除现有的规则,最简单的方法就是使用规则的行号作为根据来删除 ... 我们可以先添加一条新的规则 .. 比如我想扔掉所有使用 UDP 协议传输的数据 .. sudo iptables -A INP ...

  2. Linux iptables防火墙设置与NAT服务配置

    Linux iptables防火墙设置与NAT服务配置 - 摘要: linux教程,NAT服务器,iptables防火墙设置与NAT服务配置, 防火墙是指设置在不同网络或网络安全域之间的一系列部件的组 ...

  3. mac网易邮箱smtp服务器,网易企业邮箱MAC mail客户端设置

    网易企业邮箱MAC mail客户端设置 创建邮箱,输入姓名.完整的邮件地址.密码. 点击继续,系统自动搜索邮件服务器 搜索完毕后,点击继续,设置收件服务器,帐户类型:POP描述:用户自定义,收件服务器 ...

  4. html文件设置成mac屏保,mac如何自定义设置屏保-mac将图片设置为屏保的方法 - 河东软件园...

    MAC如何自定义设置屏保?当用户在安装了mac系统后,在系统中默认会自带有几张屏保界面,但有些用户对默认的屏保不感兴趣,想要自己设置指定的屏保界面,那么这时我们需要如何操作呢?其实方法很简单,我们只需 ...

  5. 图文并茂详解iptables 防火墙工作原理及知识点

    防火墙相关概念 iptables相关概念以及工作原理 iptables中四表五链的原理及规则 iptables中的基本命令详解 ------------------防火墙相关概念----------- ...

  6. OpenWrt设置mac地址过滤和使用Iptables防火墙禁止mac地址上网

    本文介绍使用OpenWrt限制特定mac地址的方法,一种是使用无线网络的mac地址过滤,一种是使用Iptables防火墙阻止策略. 一.使用mac-filter功能限制mac地址上网 方法1.web界 ...

  7. 配置 MAC地址表实现绑定和过滤

    实验十九.配置 MAC地址表实现绑定和过滤 一. 实验目的 1.了解 MAC 地址表在交换机中的作用: 2.熟练掌握如何配置 MAC地址表实现 MAC 与端口绑定功能. 二. 应用环境 1.通常交换机 ...

  8. Linux系统的iptables防火墙、SNAT、DNAT原理与设置规则

    Linux的iptables防火墙.SNAT.DNAT 一.iptables概述 1.netfilter/iptables关系 2.四表五链 四表 五链 规则表之间的优先顺序 规则链之间的匹配顺序 二 ...

  9. 苹果系统怎么链接共享服务器,mac连接共享服务器设置

    mac连接共享服务器设置 内容精选 换一换 华为云提供两种连接方式通过SQL Server客户端连接实例:非SSL连接和SSL连接.其中,SSL连接实现了数据加密功能,具有更高的安全性.安装SQL S ...

最新文章

  1. 解决:Plugin ‘maven-compiler-plugin:3.1‘ not found
  2. 2020年安徽赛区智能车竞赛有关事项通知(草案)
  3. mysql 审计(audit)
  4. 史上最具体Android集成QQ,微信,微博分享(不用第三方)持续更新中
  5. sklearn没有实现ID3算法
  6. 可执行jar包的MANIFEST.MF
  7. java se程序设计_JavaSE--Java 的基本程序设计结构
  8. python中装饰器修复技术_python3之装饰器修复技术@wraps
  9. Hessian学习总结(二)——使用hessian上传文件
  10. C++对象绑定到Lua
  11. vue 打包css路径不对_vue项目打包后css背景图路径不对的问题
  12. java实现验证码生成工具类
  13. 什么是网站被黑,如何处理网站被黑?
  14. kb、kB、kbps、kBps的区别
  15. html日期控件默认设置为当天日期
  16. 上市公司股利分红数据(1991-2020)
  17. C语言简单递归实现字符串逆序输出
  18. 【翻译】通过GSoC、GSoD、LFX和Outreachy来庆祝CNCF实习的成功五周年
  19. 反思 我和网站优化seo
  20. Qt学习笔记:自定义窗体的移动+控件图标

热门文章

  1. 北京市社会保险及实发工资计算
  2. 帧中继(FR) CISCO之CCNA篇之十
  3. C语言分支与循环--分支篇,那些分支语句的坑你都避开了吗(附加C99变长数组)
  4. 张爱玲的美丽语句 - Qzone日志
  5. Mysql中int、bigint、smallint 和 tinyint的区别详细介绍
  6. postgresql smallint / integer out of range
  7. 百度CTO王海峰:大模型的发展,为通用人工智能带来曙光
  8. 推荐 | 最有趣的机器学习可视化图集
  9. JestClient
  10. java中判断集合为空_java如何判断list集合为空