Lo switch lato LAN deve supportare la isolation (molti "piccolini"purtroppo non ho a disposizione managed switch, non riesco a gestire VLAN
unmanaged hanno uno switch 'VLAN' che in realtà fa proprio questo).
Altrimenti crei una rete diersa, con OPENWRT che fa NAT verso la LAN e
una regola di firewall che permette di raggiungere solo il gateway.
Ci sono tanti modi. Il primo che mi viene in mente è con un firewall,
ma può essere anche un filtraggio sui MAC address,questo proprio non lo capisco. Anzitutto chi lo dovrebbe fare, sempre
o un responder ARP che manda al client informazioni false ("who-has 192.168.1.123?" and it responds "11:22:33:44:55:66" => il client non riuscirà a contattare 192.168.1.123). Ma non ho dispositivi ubnt per
vedere cosa fanno.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 546 |
Nodes: | 16 (2 / 14) |
Uptime: | 146:06:19 |
Calls: | 10,383 |
Calls today: | 8 |
Files: | 14,054 |
D/L today: |
2 files (1,861K bytes) |
Messages: | 6,417,699 |