Firewallregel/IPTABLES auf einen WRT54GL

Hallo,

ich betreibe einen HotSpot, bestehend aus 3 Linksys-Routern WRT54GL mit dem OpenSource-System Coova (coova.org).

Ein Router (192.168.1.1) hat über den WAN-Port Verbindung zum Internet (feste IP 192.168.2.220) über einen weiteren Router (Telekom Speedport W 700V) an dem noch 2 Rechner per LAN
angeschlossen sind. Dieser Router arbeitet im IP-Bereich 192.168.2.1 - 192.168.2.220.

Die anderen beiden Router (192.168.1.2+3) dienen nur als Repeater und bauen eine Verbindung per WDS mit dem 1.Router auf.

Funktioniert soweit tadellos. Per WLAN kann man sich über die interne Softwarelösung (Chilli) per Zugangsdaten zum surfen einloggen.
Die WLAN-CLienten erhalten eine IP im Berreich 10.1.0.1 .

Nur leider ist es jedem WLAN-Clienten möglich, auf die Freigaben der Rechner die an dem Speedport per LAN-Kabel angeschlossen sind, zuzugreifen. Das ist wohl scheinbar über den WAN-Port möglich.

Leider bin ich absoluter Newbee in Sachen Linux und benötige dringend Hilfe beim einrichten der Firewall. Dies geht wohl irgendwie mit iptables? Muss ich das über eine Console eingeben? Oder in welche Skriptdatei muss ich diese iptables wie eingeben?

Ich möchte nur die Kommunikation zwischen dem WLAN und dem LAN (192.168.2…) und evt. noch zwischen den WLAN-Clienten unterbinden.

Anbei noch ein Screenshot des Netzwerk-Status meines WRT54GL (mit der Internetverb.):

http://www.aschauhof.de/wrt54gl.jpg

Ich hoffe mir kann jemand helfen!

Vielen Dank im Vorraus!

Ich kann dir die Shorewall empfehlen. Google mal ne Runde :smile:

Ich kann dir die Shorewall empfehlen. Google mal ne Runde :smile:

Danke für Deine Antwort!
Leider bin ich absoluter Linux-Anfänger. Auf den Router läuft ja schon eine Firewall, kann ich dann einfach die Shorewall dazu installieren? Mache ich das über die Console?

HELP!

Danke für Deine Antwort!
Leider bin ich absoluter Linux-Anfänger. Auf den Router läuft
ja schon eine Firewall, kann ich dann einfach die Shorewall
dazu installieren? Mache ich das über die Console?

Shorewall ist keine Firewall, sondern nur eine Konfigurationssoftware für netfilter/iptables, welcher auf Deinem Router läuft.
Ich glaube allerdings nicht, daß die sich in der Standardfirmware so einfach dazuinstallieren lässt.

Mit einer alternativen Firmware sollte das möglich sein, allerdings kannst Du dort das Problem IMHO auch über verschiedene VLANs für die einzelnen Rechner lösen.

LG
Stuffi

Ich glaube allerdings nicht, daß die sich in der
Standardfirmware so einfach dazuinstallieren lässt.

Ich habe gerade gelesen, daß Du coova verwendest - dort sollte es möglich sein, Pakete dazuzuinstallieren.

LG
Stuffi

Vielen Dank für die Tipps!!!

Ich werde es mal am Wochenende testen!

Schönes WE und Gruß,
Schween