我正在使用NoDogSplash这是一个强制性的门户,这意味着它redirect您的数据包,并迫使您进行身份validation,然后才能访问Internet。 它是在一个孤立的10.0.0.0networking中完成的。 现在,我想让第一个X地址(比如说32)不被NoDogSplashpipe理,所以我可以把我的接入点和其他一些计算机放在这个范围内。
在configuration中有一个名为GatewayIPRange的参数,它似乎正在做我想做的事情,但是我不知道该如何设置它。
通过设置此参数,您可以在GatewayInterface上指定一个IP地址范围,由Nodogsplash进行响应和pipe理。 在这个范围之外的地址根本没有Nodogsplash接触到的数据包。 默认为0.0.0.0/0,即所有地址。
我知道,通过改变networking掩码,我可以把一个大的networking分成更小的子网,但是因为我希望所有的主机都有相同的网关(也就是强制门户所在的路由器),所以我不认为我能做到这个。
如果可能的话,请提供一般情况下的解决scheme和/或许多背景信息(或链接,因为我知道这是一个非常基本的问题)。
非常感谢。
最好的情况是,你将能够排除一半的地址,这是子网划分的,但实际上并不是要划分networking,而只是创build一个匹配或不匹配的IP列表。
我认为,如果你想要某些机器和AP不被pipe理, TrustedMACList选项会更好,虽然MAC地址是可以欺骗的,但同样的事情适用于IP范围。
参数:TrustedMACList默认值:无
以逗号分隔的不受身份validation的MAC地址列表,不受任何FirewallRuleSet的限制。 注意:安全性较差,因为MAC地址很容易被欺骗。
TrustedMACList 00:00:CA:FE:BA:BE,00:00:C0:01:D0:0D
看来他们正在使用CIDR表示法来指定将GatewayIPRange设置为的地址范围。 这是相当有效的。
仅仅因为这个符号也可以用来指定一个子网并不意味着它总是用于这个。 它也用于路由表,ACL和其他不一定意味着子网(但可能)的地方。 它的使用比这更加灵活!
在这里阅读更多关于CIDR表示法。