OpenWrt: предотвращает доступность IP-адреса в сети, за исключением нескольких хостов

OpenWrt: предотвращает доступность IP-адреса в сети, за исключением нескольких хостов

Итак, есть сеть: 192.168.1.0/24. Роутер — OpenWrt 12.04 на WRT160NL.

У нас появился новый сетевой принтер. Но его www-сервер доступен всем в сети (и, следовательно, каждый может печатать с него...).

В:Как отключить сетевой доступ для всех машин в сети 192.168.1.0/24 и разрешить доступ к принтеру только с двух IP-адресов, например: 192.168.1.10 и .20? - на сетевом принтере НЕТ НИКАКОГО контроля доступа...

решение1

Извините, для этого вам, вероятно, понадобится дополнительное оборудование.

Вам нужно поместить сетевой принтер в независимую подсеть, подключенную через брандмауэр. Если бы у вас была поддержка VLAN на внутреннем коммутаторе, вы могли бы поместить порт сетевого принтера в отдельную VLAN. OpenWrt поддерживает VLAN в целом, но, к сожалению, ваше оборудование в данный момент работает некорректно.

http://wiki.openwrt.org/toh/linksys/wrt160nl#switch.ports.for.vlans

Но если ваш принтер также поддерживает USB, вы можете использовать его с USB-портом маршрутизатора. Рекомендуемое решение:p910nd. Затем вы сможете контролировать доступ с помощью правил брандмауэра.

Связанный контент