You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IPtables规则及ap_isolate无法阻断局域网客户端互访与指定RTSP端口访问的问题排查求助

IPtables规则及ap_isolate无法阻断局域网客户端互访与指定RTSP端口访问的问题排查求助

各位大佬好,我最近和同学做项目时,发现某款IP摄像头存在未认证的RTSP协议漏洞——它用8554端口提供无权限验证的实时视频访问。我现在想在自己用SBC搭建的路由器上,把这个端口给阻断掉,让局域网内其他设备没法通过RTSP访问摄像头的实时画面(摄像头本身的云端访问不受影响,这个不用操心)。

我已经把SBC配置成了路由器,装了hostapd、dnsmasq、dhcpcd和iptables,但试了好几种方法都没效果:不管是想阻断局域网客户端之间的互访,还是单独阻断8554端口的访问,都没成功。甚至hostapd里设置ap_isolate=1也完全没用,重启服务后客户端还是能互相访问。

先给大家说下我的网络环境:

  • wlan0:作为WiFi热点(Access Point)
  • wlan1:连接互联网
  • 核心需求:所有连接到wlan0的客户端都必须能正常上网,只是要限制它们访问摄像头的8554端口,同时最好能隔断客户端之间的互访

我试过的iptables规则如下:

sudo iptables -A FORWARD -i wlan0 -o wlan0 -j DROP
sudo iptables -A FORWARD -p tcp --dport 8554 -d 192.168.0.76 -j DROP
sudo iptables -I INPUT -p tcp --dport 8554 -s 192.168.0.0/24 -j DROP
sudo iptables -I INPUT -p udp --dport 8554 -s 192.168.0.0/24 -j DROP
iptables -A INPUT -i $WIFI -o $WIFI -s 192.168.1.0/24 -d 192.168.1.0/24 -j DROP

还有一些类似的规则我也试过,但都没起作用。

另外我的hostapd.conf配置关键内容如下:

interface=wlan0
driver=nl80211
ieee80211n=1
ssid=xxxxxxx
hw_mode=g
channel=10
wmm_enabled=0
ignore_broadcast_ssid=0
wpa=2
wpa_passphrase=xxxxxxxx
wpa_key_mgmt=WPA-PSK
rsn_pairwise=CCMP
ap_isolate=1

已经重启过hostapd服务,但ap_isolate=1完全没生效,客户端之间还是能正常通信。

有没有大佬能帮忙分析下问题出在哪?或者给出正确的配置方案?感激不尽!

备注:内容来源于stack exchange,提问作者Dracolly

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 10:44:34