首页 文章

登录到强制网络门户后,用户可以访问路由器页面,也可以在openwrt中访问路由器

提问于
浏览
0

我有TP-Link WR841Nv11路由器,我将它升级到openwrt使用强制网络门户 . 我正在使用coova-chilli作为俘虏门户网站 . 我设置路由器有2个ssid,一个用于私人用途,其他它会要求通过强制门户网站登录外部用户 .

一切正常,但问题是通过强制门户网站用户登录后可以访问路由器网页,也能够ssh . 我想阻止用户访问路由器页面和ssh .

1 回答

  • 2

    我找到了自己问题的答案 . 希望这对未来的人有用 . 我制作了新的网络接口 . 在以下文件中做cahnges .
    在/ etc / config / network中

    config interface 'youfi'    
        option ifname 'eth2'  
        option force_link '1'  
        option type 'bridge'  
        option proto 'static'  
        option ipaddr '10.0.0.1'  
        option netmask '255.255.255.0'  
        option isolate '1'
    

    在/ etc / config / dhcp中

    config dhcp 'youfi'  
        option interface 'youfi'
        option start '50'
        option limit '200'
        option leasetime '1h'
    

    在/ etc / config / firewall中

    config zone
        option name 'youfi'
        option forward 'REJECT'
        option output 'ACCEPT'
        option network 'youfi'
        option input 'REJECT'
    
    config forwarding
        option dest 'wan'
        option src 'youfi'
    
    config rule
        option target 'ACCEPT'
        option proto 'tcp udp'
        option dest_port '53'
        option name 'youfi DNS'
        option src 'youfi'
    
    config rule
        option enabled '1'
        option target 'ACCEPT'
        option name 'youfi DHCP'
        option src 'youfi'
        option proto 'udp'
        option dest_port '67-68'
    

    在/ etc / config / wireless中

    config wifi-iface
        option device 'radio0'
        option network 'youfi'
        option mode 'ap'
        option encryption 'none'
        option ssid 'abcxyz'
    

    在/ etc / config / chilli中
    这条线的变化是br-lan到br-youfi

    option dhcpif           br-lan
    

    option dhcpif           br-youfi
    

    然后

    /etc/init.d/chilli stop
    /etc/init.d/chilli start
    

    它正在按我的意愿工作 .

相关问题