iptables n'intervient pas dans les bridges. Il intervient uniquement pour les communications IP entre l'AP et le reste du monde.
ufw bloque peut-être des choses avec arptables et/ou ebtables, mais sinon rien ne devrai changer.
Par contre, ce que je trouve troublant, c'est que les terminaux puisse faire du SSH vers un autre hôte du réseau: ça veut dire qu'ils ont une communication bi-directionelle avec cette machine, pourtant elle ne peut pas les contacter. Il n'y aurai pas un firewall planqué dans le switch/routeur ou un firewall logiciel sur les terminaux ?
[^] # Re: ip -a, versions, etc...
Posté par Batchyx . En réponse au message hostapd et iptables.. Évalué à 3.
iptablesn'intervient pas dans les bridges. Il intervient uniquement pour les communications IP entre l'AP et le reste du monde.ufw bloque peut-être des choses avec
arptableset/ouebtables, mais sinon rien ne devrai changer.Par contre, ce que je trouve troublant, c'est que les terminaux puisse faire du SSH vers un autre hôte du réseau: ça veut dire qu'ils ont une communication bi-directionelle avec cette machine, pourtant elle ne peut pas les contacter. Il n'y aurai pas un firewall planqué dans le switch/routeur ou un firewall logiciel sur les terminaux ?