Crie uma regra iptables na entrada e na saída que permita que o intervalo de endereços de origem converse com o roteador / gateway padrão, regras adicionais para quaisquer servidores ou outros recursos nessa sub-rede.
Crie uma regra final que elimine os pacotes entre o intervalo de endereços de origem e o intervalo de endereços de origem.
iptables -A INPUT -i $WIFI -o $WIFI -s 192.168.1.0/24 -d 192.168.1.1 -j ACCEPT
iptables -A INPUT -i $WIFI -o $WIFI -s 192.168.1.0/24 -d $SOMESERVERIP -j ACCEPT
iptables -A INPUT -i $WIFI -o $WIFI -s 192.168.1.0/24 -d $SOMEOTHERSERVERIP -j ACCEPT
iptables -A INPUT -i $WIFI -o $WIFI -s 192.168.1.0/24 -d 192.168.1.0/24 -j DROP
O básico desta cadeia de eventos é:
- se estiver na sub-rede e estiver falando com o gateway, aceite-o
- Se estiver na sub-rede e estiver falando com um servidor, aceite-o
- A regra 2 se repete até você ficar sem servidores aceitáveis
- Se estiver na sub-rede e estiver falando com qualquer outra coisa na sub-rede, solte-a