限制 hostapd 无线客户端相互通信

限制 hostapd 无线客户端相互通信

如何阻止 hostapd 的无线客户端与同一网络上的有线客户端或同一网络上的另一个无线客户端通信?

这是我的网络拓扑:

[wired client] --> [router/cable modem] 
                      ^
                      |
    [access point running hostapd] <-- [wireless client 1]
                               ^
                                `--- [wireless client 2]

例如从 [无线客户端 1],我应该无法 ping 通 [有线客户端] 或 [无线客户端 2]。

我相信我想要的是无线客户端隔离但我还没弄清楚 hostapd 是否/如何实现这一点。

hostapd.conf 中有一个可疑标志

# Client isolation can be used to prevent low-level bridging of frames between
# associated stations in the BSS. By default, this bridging is allowed.
#ap_isolate=1

但我相信这只是阻止多个接入点相互通信,但不一定会限制所有无线客户端与网络上的其他设备通信。

无论如何,启用此标志并重新启动 hostapd 后,我仍然能够从 [无线客户端 1] ping [有线客户端]

相关内容