In deze tutorial kun je de Linksys E2000 met DD-WRT (build 21061) eenvoudig voorzien
van een gastnetwerk MET Internet toegang!
1) Creëer een virtual network (tab: Basisinstellingen):
2) Beveilig het virtual network (tab: Draadloze beveiliging):
3) Creëer een bridge (tab: Setup - Netwerken)
4) Wijs de bridge toe (in hetzelfde tab Netwerken)
5) Maak een DHCP server aan die ervoor zorgt dat het nieuwe netwerk IP adressen krijgt
toegewezen als een apparaat zich aanmeld (in hetzelfde tab Netwerken)
Nu is het mogelijk om via het gastnetwerk aan te melden op de wifi, maar je hebt nog
geen Internet toegang en de toegang is nog niet beveiligd.
Om het gast netwerk toegankelijk te maken voor Internet dient de volgende code
ingevoerd te worden in de firewall regels.
Ga naar:
6) tab: Administratie - Commando's
7) plak onderstaande code
8) klik op "Bewaar firewall"
9) de router E2000 wordt herstart
Code: Select all
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -i br1 -m state --state NEW -j ACCEPT
iptables -I FORWARD -i br1 -o br0 -m state --state NEW -j DROP
de onderstaande code toegevoegd te worden aan de firewall regels:
Code: Select all
iptables -I FORWARD -i br0 -o br1 -m state --state NEW -j DROP
iptables -I INPUT -i br1 -p tcp --dport telnet -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport ssh -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport www -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport https -j REJECT --reject-with tcp-reset
Code: Select all
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -i br1 -m state --state NEW -j ACCEPT
iptables -I FORWARD -i br1 -o br0 -m state --state NEW -j DROP
iptables -I FORWARD -i br0 -o br1 -m state --state NEW -j DROP
iptables -I INPUT -i br1 -p tcp --dport telnet -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport ssh -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport www -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport https -j REJECT --reject-with tcp-reset
beide wifi verbindingen Internet en is het gastnetwerk beveiligd.