Это может показаться вам глупым вопросом, но я должен быть уверен, что то, что я думаю, правильно. Я использую беспроводной USB-адаптер (подключенный к моему ноутбуку), dnsmasq и hostapd для создания локальной беспроводной сети. Это работает, и я могу иметь больше подключенных устройств и пинговать друг друга. Теперь я хотел бы заблокировать пинг внутри хостов в этой беспроводной локальной сети. Я пытался использовать iptables на ноутбуке, к которому подключен беспроводной USB-адаптер, но он не работает, это моя команда:
iptables -A FORWARD -p icmp -j DROP
Но я все еще могу пинговать. Поэтому я думаю, что, будучи двумя хостами в одной беспроводной локальной сети, я не могу использовать iptables, потому что для отправки кадра заголовки уровня 3 не используются, моя точка доступа, работающая на беспроводном адаптере, просто использует поля адресов 802.11 для маршрутизации пакета. (Заголовки L2). Это правильно? Спасибо