Рейтинг:0

Точка доступа Ubuntu WiFi с доступом к локальной сети, но без интернета

флаг in

Можно ли создать точку доступа Ubuntu 20.04, где подключенные устройства не имеют доступа к Интернету, но к этим устройствам можно получить доступ через определенные порты с компьютера Ubuntu?

Например, если у меня есть смарт-устройство, такое как камера, подключенная к точке доступа, я могу захотеть получить доступ к его странице настроек через порт 80 или rtsp через порт 554, но я не хочу, чтобы оно имело доступ к Интернету (или получать доступ к ресурсам в локальной сети, т. е. делать незапрашиваемые исходящие запросы).

флаг in
Если вы используете маршрутизатор потребительского класса, вы можете сделать это, установив для DNS-сервера что-то вроде 127.0.0.1, а затем настроив устройства, которым действительно нужен Интернет, на использование чего-то другого, например DNS-сервера в локальной сети или 1.1. .1.1
флаг in
Если вы имеете в виду изменение DNS для этих устройств на маршрутизаторе (или самих устройств), не могут ли устройства изменить свой MAC-адрес (или настройку DNS) на что-то другое, чтобы обойти это, чтобы они выглядели как другое устройство? быть крепким? Я исследовал, может ли использование двух маршрутизаторов (разных подсетей) и статического маршрута между ними (?) быть правильным способом сделать это, но я нашел это совершенно запутанным. Я подумал, что, возможно, сделать это через точку доступа Ubuntu может быть проще, поскольку я все равно использую машину в качестве сервера для доступа к таким устройствам (и дешевле, поскольку в настоящее время у меня есть только маршрутизатор ISP)
флаг in
Я не знаю конфигурации вашей сети, это аппаратное обеспечение, его ограничения. Однако если что-то находится в сети — независимо от ОС — тогда оно может использовать то, что предлагает сеть. Если есть сомнения в честности устройств, то, пожалуй, лучше их вообще не выкладывать в сеть. Планируете ли вы использовать систему Ubuntu в качестве выделенного сетевого коммутатора для этих сомнительных сетевых устройств? Если это так, настраиваемые правила брандмауэра через `ufw` могут быть выходом. VLAN или DNS-приемники на самом сетевом коммутаторе/концентраторе, как правило, проще и проще в обслуживании в долгосрочной перспективе.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.