Hirdetés

Új hozzászólás Aktív témák

  • pzoli888

    kezdő

    válasz silver-pda #15738 üzenetére

    ilyesmit tudnék elképzelni (7.1-es syntax) vendég wifi-hez
    interface/wireless/add ssid=guest master-interface=wlan2 name=guest-wlan disabled=no
    interface/bridge/add name=guest-bridge
    interface/bridge/port/add bridge=guest-bridge interface=guest-wlan
    ip/address/add address=192.168.199.1/24 interface=guest-bridge
    ip/pool/add name=guest-pool ranges=192.168.199.100-192.168.199.200
    ip/dhcp-server/add interface=guest-bridge address-pool=guest-pool
    ip/dhcp-server/network/add address=192.168.199.0/24 dns-server=192.168.199.1 gateway=192.168.199.1

    a meglévő konfig ismerete nélkül még szükséget lehet nat masquerade szabályra
    ip/firewall/nat/ add chain=srcnat src-address=192.168.199.0/24 action=masquerade

    ill. firewall szabályra is, ami drop-olja a forward (és esetleg az input) chain-ben a guest-bridge-ből érkező dolgokat amik a lan felé tartanak.

Új hozzászólás Aktív témák