Как запретить устройству обьявлять себя шлюзом? Всем доброго дня! имеется WiFi точка доступа прошитая в Openwrt, настроена в качестве прозрачного моста, т.е. никаких функций маршрутизации не выполняет, через неё в сеть по вайфай подключено кое какое оборудование, но оборудование (компы в основном) в сети получающее адреса по DHCP находит эту WiFi точку как шлюз, вместо другого правильного шлюза которым в сети является роутер (Микротик). Подскажите как в настройках Openwrt запретить устройству обьявлять себя шлюзом да и вообще запретить себя как либо обнаруживать в сети, т.к. Openwrt это фактически линукс и сеть в нем управляется с помощью iptables то достаточно будет создать нужные правила в iptables, но какие порты на устройстве надо закрыть чтобы оно не обнаруживалось в сети и не отвечало на запросы устройств ищущих в сети шлюзы?
Для того, чтобы предотвратить WiFi точку доступа обьявлять себя шлюзом и быть обнаруженной в сети, вы можете использовать следующие настройки:
Запретить рассылку ICMP сообщений. Вы можете создать правило в iptables, чтобы устройство не отвечало на ICMP запросы. Например, вы можете использовать следующую команду:iptables -A INPUT -p icmp --icmp-type echo-request -j DROPЗакрыть порт 80 и 443. Это поможет предотвратить обнаружение устройства в сети через HTTP и HTTPS запросы. Например, вы можете использовать следующие команды:iptables -A INPUT -p tcp --dport 80 -j DROP iptables -A INPUT -p tcp --dport 443 -j DROPОтключить DHCP сервер на устройстве. Это также поможет избежать того, чтобы устройство обьявлялось как шлюз.
Вы также можете использовать другие методы безопасности, такие как фильтрация MAC адресов или настройка аутентификации, чтобы убедиться, что только авторизованные устройства могут подключаться к WiFi точке доступа.
Для того, чтобы предотвратить WiFi точку доступа обьявлять себя шлюзом и быть обнаруженной в сети, вы можете использовать следующие настройки:
Запретить рассылку ICMP сообщений. Вы можете создать правило в iptables, чтобы устройство не отвечало на ICMP запросы. Например, вы можете использовать следующую команду:iptables -A INPUT -p icmp --icmp-type echo-request -j DROPЗакрыть порт 80 и 443. Это поможет предотвратить обнаружение устройства в сети через HTTP и HTTPS запросы. Например, вы можете использовать следующие команды:iptables -A INPUT -p tcp --dport 80 -j DROPiptables -A INPUT -p tcp --dport 443 -j DROPОтключить DHCP сервер на устройстве. Это также поможет избежать того, чтобы устройство обьявлялось как шлюз.
Вы также можете использовать другие методы безопасности, такие как фильтрация MAC адресов или настройка аутентификации, чтобы убедиться, что только авторизованные устройства могут подключаться к WiFi точке доступа.