Filtrer un rogue DHCPd sur une antenne Ubiquiti

De Société Coopérative d'Aménagement Numérique Icaunaise
Aller à la navigation Aller à la recherche

Cette recette ne marche plus à partir de la 5.6.5.

Il faut :

  • Se connecter en ssh à l'antenne
  • Lancer les commandes suivantes
rm /etc/persistent/rc.postconf
echo "ebtables -F" > /etc/persistent/rc.postconf
echo "ebtables -X" > /dev/persistent/rc.postconf
echo "ebtables -A FORWARD -i eth0 --ip-proto udp --ip-sport 68 --ip-dport 67 -j DROP" > /etc/persistent/rc.postconf
chmod +x /etc/persistent/rc.postconf
/etc/persistent/rc.postconf
save
cfgmtd -w -p /etc/
reboot