[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: client isolation



On 19/12/24 16:33, Diego Zuccato wrote:
Ci sono tanti modi. Il primo che mi viene in mente è con un firewall,

non sono sicuro di capire cosa intenda... un firewall sull'access point? Un firewall che droppi il traffico per la LAN eccetto che per il gateway? ...potrebbe essere.

ma può essere anche un filtraggio sui MAC address,
questo proprio non lo capisco. Anzitutto chi lo dovrebbe fare, sempre l'access point? E filtrare tutto il traffico tranne quello per il mac address del gateway?
o un responder ARP che manda al client informazioni false ("who-has 192.168.1.123?" and it responds "11:22:33:44:55:66" => il client non riuscirà a contattare 192.168.1.123). Ma non ho dispositivi ubnt per vedere cosa fanno.

hai per caso documentazione a riguardo, magari anche su come implementarlo in openwrt?

Grazie mille

Piviul


Reply to: