Я нахожусь в ситуации, когда мне нужно ограничить доступ моего маршрутизатора OpenWrt к определенной сети WWAN. Однако из-за других неразрешимых проблем интерфейс распознается как проводной интерфейс, поэтому он не знает SSID, только назначенный IP-адрес.

Короче говоря, это эквивалентно настройке проводного интерфейса WAN в качестве DHCP-клиента, и я хочу ограничить подключение к WAN (Интернетом, а не только локальной сетью) на основе сети, к которой подключен OpenWrt.

Я подумываю о создании правила брандмауэра примерно так (где 100.64.0.0/16 - это диапазон DHCP сети, к которому я хочу ограничить доступ):

IF (WAN.IP in 100.64.0.0/16) REJECT LAN=>WAN
ELSE FORWARD LAN=>WAN

или это

IF (WAN.GATEWAY in 100.64.0.0/16) REJECT LAN=>WAN
ELSE FORWARD LAN=>WAN

Однако я не уверен, как или если я могу сделать это в OpenWrt. Любая помощь будет оценена, спасибо.

0