|
本帖最后由 bandgear 于 2013-11-21 11:06 编辑
昨天有网友提到我们的固件(固件帖详见:https://www.right.com.cn/forum/thread-128282-1-1.html)只限定于br-lan认证,而
不能够单独限定无线,而不限定有线。为此我们给出以下解决方案。
目的:在启用wifidog认证的情况下,解决只认证无线用户,不认证有线用户
方案:将无线、或有线接口从原来的br-lan桥上拆下来,单做一个接口,然后wifidog配置上只配置受限的接口!
做法:首先,在lan配置中去掉"VLAN接口"eht0.0,如图所示:
保存,切记是保存!暂时不应用,不然就连不上路由了。之后我们新建一个接口”AA“,进行如图所示配置:保存。
设置完成后再对AA进行物理设置,如图:
设置完成后同样进行保存。进行下一步设置。选择 ”系统“->"管理权”,根据需要选择SSH的管理权,如选用有线进行连接则进行如图所示设置:
最后我们看下防火墙的情况。如图:lan口的防火墙。
网络防火墙:
确定无误之后保存并应用配置。现在就可以单独限制无线进行认证了。最后说一下,在AA接口里设置了关闭DHCP。如果不关闭AA接口的DHCP服务,可能会引起无线无法自动获取IP。
下面是我的QQ群号,欢迎大家加入互相交流,互相思考。
名 称:openwrt开发
群 号: 331230369
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|