Ako vytvorit hotspot, ktory ma nepusti do internetu?

Sekcia: Konfigurácia 11.12.2023 | 19:22
Avatar mirek biňas Fedora 35  Administrátor

ahojte uz niekolko dni sa pasujem s tymto problemom: na rpi potrebujem vytvorit wifi hotspot, ktory bude okolitym zariadeniam ponukat pripojenie pomocou wifi. rpi, bude pripojene do internetu, ale zariadenia, ktore sa pripoja cez wifi, sa do internetu nedostanu. dostanu sa len na rpi a k sluzbam, ktore ponuka.

tuto funkcionalitu robim ako inicializacny/provisioning skript, pretoze takto budem potrebovat pripravit asi 10 zariadeni. rad by som preto na vytvorenie tohto hotspotu pouzil network manager s nastrojom nmcli. toto je zatial najdalej, ako som sa dostal:


nmcli connection add type wifi ifname wlan0 con-name Hotspot autoconnect no ssid "moja-siet"
nmcli connection modify Hotspot 802-11-wireless.mode ap 802-11-wireless.band bg ipv4.method shared
nmcli connection modify Hotspot wifi-sec.key-mgmt wpa-psk
nmcli connection modify Hotspot wifi-sec.psk "tajne.heslo"
nmcli connection modify Hotspot ipv4.addresses 10.0.0.1/24
nmcli connection modify Hotspot ipv4.dns ""
nmcli connection modify Hotspot ipv4.gateway ""
nmcli connection up Hotspot

jeden z napadov bol, ze mu nenastavim ziadne dns a ani ziadny gateway, ktory posiela klientom, ale nefunguje mi to :-( ked experimentujem s inymi rezimami ako shared, tak to neviem so svojimi schopnostami dostat aspon do chodiveho stavu :-(

ak sa niekto rozumie a vie poradit, ako na to bez toho, aby som instaloval hostapd a zostal len s network managerom, ktory na rpi je predinstalovany, tak to bude super. vdaka

    • RE: Ako vytvorit hotspot, ktory ma nepusti do internetu? 12.12.2023 | 09:09
      Avatar Richard Antix  Používateľ

      Ako neodborník na mystické siete by som asi ako prvé skúšal nejaké blokovanie paketov.

      iptables -A FORWARD -s 10.0.0.1/24 -d <sieť_do_ktorej_je_pripojené_RPI> -j DROP
    • RE: Ako vytvorit hotspot, ktory ma nepusti do internetu? 13.12.2023 | 09:17
      Avatar paldopice   Používateľ
      echo 0 > /proc/sys/net/ipv4/ip_forward
      • RE: Ako vytvorit hotspot, ktory ma nepusti do internetu? 15.12.2023 | 10:03
        Avatar Richard Antix  Používateľ

        Toto by mohlo fungovať!

    • RE: Ako vytvorit hotspot, ktory ma nepusti do internetu? 15.12.2023 | 09:27
      Avatar bluesundown   Používateľ

      dve siete.

      1. rpi > internet
      2. rpi > lan

      ci blbost ?