Permitir conexões wifi apenas para um serviço local, não direcionar para o ethernet com fio

1

Eu tenho um Raspberry Pi rodando Linux (Raspbian) que está conectado à minha Internet corporativa através de um cabo Ethernet. O RPi também tem um adaptador de Wi-Fi conectado a uma porta USB. Eu tenho acompanhado o Ada Fruit's Raspberry Pi Access Point Tutorial , mas há um problema.

Eu só quero permitir conexões do adaptador USB wifi para acessar serviços em execução no RPi. Não quero que eles tenham permissão para se conectar à rede corporativa de maneira alguma. O RPi está executando um serviço que deve estar disponível tanto na intranet corporativa quanto na conexão wifi. O RPi não deve rotear qualquer conexão entre a rede Wi-Fi e a intranet corporativa.

Minha pergunta é: que parte do tutorial eu devo seguir e não devo seguir para que essa configuração funcione?

    
por Mark Tomlin 30.11.2014 / 00:11

1 resposta

2

A seção que você deve ignorar é a seção Configurar conversão de endereços de rede . Na verdade, se você quiser garantir que os clientes sem fio não possam acessar a conexão Ethernet, faça o seguinte:

Execute sudo nano /etc/sysctl.conf . Role até o final e adicione net.ipv4.ip_forward=0 em uma nova linha. Salve o arquivo. Isso irá desativar o encaminhamento de ip na inicialização.

Executar: sudo sh -c "echo 0 > /proc/sys/net/ipv4/ip_forward"

Isso desativará o encaminhamento de IP imediatamente (ele já deve estar desativado). Isso garantirá que não haverá encaminhamento de IP no seu Pi.

Se você quiser ir um pouco mais longe, também pode desativá-lo no firewall, mas adicionando as seguintes regras iptables .

sudo iptables -A FORWARD -i wlan0 -o eth0 -j DENY
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"

Execute sudo nano /etc/network/interfaces e adicione up iptables-restore < /etc/iptables.ipv4.nat até o final. Salve e feche o arquivo.

Isso deve desativar todo o tráfego de sem fio para a rede corporativa.

Para mais informações sobre as opções de rede Linux, dê uma olhada aqui: link

    
por 11.12.2014 / 01:38