<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html><head><title></title>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta http-equiv="Content-Style-Type" content="text/css">
<style type="text/css"><!--
body {
  margin: 5px 5px 5px 5px;
  background-color: #ffffff;
}
/* ---------- Text Styles ---------- */
hr { color: #000000}
body, table /* Normal text */
{
 font-size: 9pt;
 font-family: 'Courier New';
 font-style: normal;
 font-weight: normal;
 color: #000000;
 text-decoration: none;
}
span.rvts1 /* Heading */
{
 font-size: 10pt;
 font-family: 'Arial';
 font-weight: bold;
 color: #0000ff;
}
span.rvts2 /* Subheading */
{
 font-size: 10pt;
 font-family: 'Arial';
 font-weight: bold;
 color: #000080;
}
span.rvts3 /* Keywords */
{
 font-size: 10pt;
 font-family: 'Arial';
 font-style: italic;
 color: #800000;
}
a.rvts4, span.rvts4 /* Jump 1 */
{
 font-size: 10pt;
 font-family: 'Arial';
 color: #008000;
 text-decoration: underline;
}
a.rvts5, span.rvts5 /* Jump 2 */
{
 font-size: 10pt;
 font-family: 'Arial';
 color: #008000;
 text-decoration: underline;
}
span.rvts6
{
 font-size: 11pt;
 font-family: 'tahoma';
 font-weight: bold;
 color: #ffffff;
 background-color: #0000ff;
}
span.rvts7
{
 font-size: 11pt;
 font-family: 'tahoma';
}
a.rvts8, span.rvts8
{
 font-size: 11pt;
 font-family: 'tahoma';
 color: #0000ff;
 text-decoration: underline;
}
span.rvts9
{
 font-size: 11pt;
 font-family: 'tahoma';
 font-style: italic;
 font-weight: bold;
}
a.rvts10, span.rvts10
{
 font-size: 11pt;
 font-family: 'tahoma';
 font-style: italic;
 font-weight: bold;
 color: #0000ff;
 text-decoration: underline;
}
span.rvts11
{
 font-size: 8pt;
 font-family: 'arial';
 font-style: italic;
 color: #c0c0c0;
}
a.rvts12, span.rvts12
{
 font-size: 8pt;
 font-family: 'arial';
 color: #0000ff;
 text-decoration: underline;
}
a.rvts13, span.rvts13
{
 color: #0000ff;
 text-decoration: underline;
}
/* ---------- Para Styles ---------- */
p,ul,ol /* Paragraph Style */
{
 text-align: left;
 text-indent: 0px;
 padding: 0px 0px 0px 0px;
 margin: 0px 0px 0px 0px;
}
.rvps1 /* Centered */
{
 text-align: center;
}
--></style>
</head>
<body>

<p>Open WRT has a nice web interface. I can't recall the name of it right now, but the project has a very nice setup, and I've been rather impressed.</p>
<p><br></p>
<p>In fact, they have a build with OpenWRT included.&nbsp;</p>
<p>Ah, found it.</p>
<p><a class=rvts13 href="http://www.bitsum.com/xwrt.asp">http://www.bitsum.com/xwrt.asp</a></p>
<p><br></p>
<p>Very nice. IMO, almost no reason to use Coova - which uses a very old build of the GW.</p>
<p><br></p>
<p>Check it out. It may not be quite as slick as Coova, but still very nice - and uses all the standard WRT build modules.</p>
<p><br></p>
<p>-Greg</p>
<p><br></p>
<p><br></p>
<div><table border=0 cellpadding=1 cellspacing=2 style="border-color: #000000; border-style: solid;">
<tr valign=top>
<td width=12 style="background-color: #0000ff;">
<p><span class=rvts6>&gt;</span></p>
</td>
<td width=953 style="background-color: #ffffff;">
<p><span class=rvts7>This is really a matter of unbridging the interfaces and setting up iptables rules to prevent certain network routing.</span></p>
<p><br></p>
<p><span class=rvts7>Coova is just a nice interface on top of OpenWRT. You can check out the OpenWRT wiki, which should have plenty of information on this subject. Or just google for it, since lots of people have written about lots of network configurations for OpenWRT.</span></p>
<p><br></p>
<p><span class=rvts7>Be aware that you likely have to login via ssh to the device, but it sounds like you aren't afraid of that, so it shouldn't be a big problem.</span></p>
<p><br></p>
<p><br></p>
<p><span class=rvts7>--&nbsp;</span></p>
<p><span class=rvts7>Dana Spiegel</span></p>
<p><span class=rvts7>Executive Director</span></p>
<p><span class=rvts7>NYCwireless</span></p>
<p><a class=rvts8 href="mailto:dana@NYCwireless.net">dana@NYCwireless.net</a></p>
<p><a class=rvts8 href="http://www.NYCwireless.net">www.NYCwireless.net</a></p>
<p><span class=rvts7>+1 917 402 0422</span></p>
<p><br></p>
<p><span class=rvts7>Read the Wireless Community blog:&nbsp;</span><a class=rvts8 href="http://www.wirelesscommunity.info">http://www.wirelesscommunity.info</a></p>
<p><br></p>
<p><br></p>
<p><span class=rvts7>On Jan 11, 2007, at 4:46 PM, John Boushall wrote:</span></p>
<p><br></p>
<p><br></p>
<p><span class=rvts7>I have contacted the coova group, which was no help. &nbsp; I would like to modify the iptables settings to prevent wifi users from connecting to the lan subnet, but not prevent them from accessing the gateway to the internet.</span></p>
<p><span class=rvts7>&nbsp;</span></p>
<p><span class=rvts7>Do you have any suggestions for changes to the iptables commands to permit this access scheme?</span></p>
<p><span class=rvts7>&nbsp;</span></p>
<p><span class=rvts7>John Boushall</span></p>
<p><br></p>
<p><span class=rvts9>Benoit Grégoire &lt;</span><a class=rvts10 href="mailto:bock@step.polymtl.ca">bock@step.polymtl.ca</a><span class=rvts9>&gt;</span><span class=rvts7>&nbsp;wrote:</span></p>
<p><span class=rvts7>On Wednesday 10 January 2007 10:30, John Boushall wrote:</span></p>
<p><span class=rvts7>&gt; I would like to exclude access to the local lan that the gateway is</span></p>
<p><span class=rvts7>&gt; connected to, with the exception of the authentication server and the</span></p>
<p><span class=rvts7>&gt; gateway out to the internet.</span></p>
<p><span class=rvts7>&gt;</span></p>
<p><span class=rvts7>&gt; I have tried to configure the exclusions, but it results in excluding</span></p>
<p><span class=rvts7>&gt; access to all of the lan.</span></p>
<p><span class=rvts7>&gt;</span></p>
<p><span class=rvts7>&gt; I am using the CoovaAP firmware (will be upgrading to 1.0 beta 3</span></p>
<p><span class=rvts7>&gt; shortly.)</span></p>
<p><span class=rvts7>&gt;</span></p>
<p><span class=rvts7>&gt; Thank you for your help.</span></p>
<p><br></p>
<p><span class=rvts7>You should probably ask on a Coova list, this has little to do with wifidog.</span></p>
<p><span class=rvts7>--&nbsp;</span></p>
<p><span class=rvts7>Benoit Grégoire</span></p>
<p><span class=rvts7>Technologies Coeus inc.</span></p>
<p><br></p>
<p><br></p>
<p><br></p>
<hr noshade size=2 >
<p><span class=rvts7>Access over 1 million songs -&nbsp;</span><a class=rvts8 href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=36035/*http://music.yahoo.com/unlimited/">Yahoo! Music Unlimited.</a></p>
<p><span class=rvts7>_______________________________________________</span></p>
<p><span class=rvts7>WiFiDog mailing list</span></p>
<p><a class=rvts8 href="mailto:WiFiDog@listes.ilesansfil.org">WiFiDog@listes.ilesansfil.org</a></p>
<p><a class=rvts8 href="http://listes.ilesansfil.org/cgi-bin/mailman/listinfo/wifidog">http://listes.ilesansfil.org/cgi-bin/mailman/listinfo/wifidog</a></p>
</td>
</tr>
</table>
</div>
<p><br></p>
<p><br></p>
<p><br></p>
<p><br></p>
<p><span class=rvts11>--&nbsp;</span></p>
<p><span class=rvts11>Best regards,</span></p>
<p><span class=rvts11>&nbsp;listserv &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span><a class=rvts12 href="mailto:listserv.traffic@sloop.net">mailto:listserv.traffic@sloop.net</a></p>

</body></html>