Блокировать не желательных пользователей Wi-Fi

Обсуждение ПО и его настройки
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

KITT_S писал(а): 04 апр 2023, 07:50 Ну я так сделал в Мангле поставил TTL=1
а на фаерволе эти же пакеты на DROP
Не надо ничего дропать, это же вообще все ваши пакеты входящие.
Этого одного правила достаточно - оно меняет всем пакетам ttl: если адресатом является следующее устройство - оно пакет получит, передать дальше уже не сможет.

Ну при условии, конечно, что хитрый пользователь при раздаче интернета через себя не провернет обратную процедуру.
Но это самое простое, что можно попробовать.
KITT_S писал(а): 04 апр 2023, 07:52 Вопрос тут еще; не могу понять почему она не даёт Out.Interface выбрать конкретный Ethernet порт, только бридж
Если они у вас в одном бридже, то логично.
Они не самостоятелельны на IP уровне и у firewall’а нет контроля над тем, через какой именно интерфейс уйдет пакет.


Telegram: @thexvo
Ответить