IPtables en DD-WRT: comunicación puente

IPtables en DD-WRT: comunicación puente

Tengo un enrutador Linksys WRT160n basado en Broadcom que ejecuta DD-WRT build 14896. Los clientes LAN e inalámbricos obtienen una dirección IP 192.168.1.xxx. Están en br0. Tengo una red de invitados en el rango 192.168.2.xxx ejecutándose en br1. La red de invitados tiene acceso a Internet. No tengo reglas de firewall/iptables declaradas.

Esto es lo que quiero hacer: permitir que la comunicación iniciada desde br0 fluya hacia br1. No permitir la comunicación iniciada desde br1 a br0 (lo que parece que ya está sucediendo).

En este momento, no puedo hacer ping o rastrear desde un host 192.168.1.xxx a un host 192.168.2.xxx. Me gustaría poder hacer que eso suceda.

¿Es esto algo que se puede hacer?

información relacionada