Pagina 1 di 1

Firewall PicoStation M2

MessaggioInviato: 9 novembre 2012, 22:01
di papocchione
Salve a tutti,

ho installato una Picostation m2 come access point. Il sistema funziona perfettamente.
Ora, vorrei limitare il traffico p2p (quindi porte in uscita) per quanto riguarda i computer della wlan.

Come posso fare?

Grazie a tutti

Re: Firewall PicoStation M2

MessaggioInviato: 10 novembre 2012, 16:37
di thema3x
Ciao,
non puoi limitare solo il p2p in velcoità; puoi bloccarlo come regola da firewall.

Puoi limitare tutta la WLAN con le regole di QoS ( bw control ).

Ciao

TheMa3x

Re: Firewall PicoStation M2

MessaggioInviato: 12 novembre 2012, 18:30
di papocchione
Nella PicoStation M2 il QoS non c'è!! ...c'è solo il Traffic Shaping (che non va bene).

Tramite firewall non riesco a bloccare le porte, forse perchè ce l'ho come Access Point?


Grazie!

Re: Firewall PicoStation M2

MessaggioInviato: 12 novembre 2012, 19:15
di thema3x
Ciao,

si in effetti il QoS c'è solo sulle non M, i m sorry.

Il P2P dovresti bloccarlo dal fw ( non l' ho mai fatto ) ma credo con:

DROP ANY P2P .... non avendolo mai utilizzato non so come possa rispondere, quindi sarebbe da provare. Proverei a mettere "any" dappertutto ( 0.0.0.0 ) e vedere con la funzione TEST cose fa. Se non ti chiude fuori, poi bisogna provare e vedere cosa blocca.

facci saxe

ciao

TheMa3x

Re: Firewall PicoStation M2

MessaggioInviato: 12 novembre 2012, 19:49
di papocchione
ci ho già provato ma niente... per sicurezza ci riproverò di nuovo, casomai mi è sfuggito qualcosa la prima volta, ma non credo che funzionerà così! E non riesco proprio a spiegarmi il perchè!! :see:

Re: Firewall PicoStation M2

MessaggioInviato: 12 novembre 2012, 19:58
di redfive
In modalità bridge , è un dispositivo di L2 , non L3 , non credo sia possibile in questa configurazione utilizzare iptables ( dovrebbe funzionare ebtables , ma non penso tu voglia fare regole basate sui mac-address...)
ciao

Re: Firewall PicoStation M2

MessaggioInviato: 13 novembre 2012, 10:23
di thema3x
:ave: RED. Deleterio e risolutivo come sempre !

Ciao

TheMa3x