27 Listopada 2024 11:51:12
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [908]
· [MOD] FreshTomato... [414]
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [1]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.138.125.86
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato Version 1.23
gutek33
Witam
Szukałem na forum i jakoś nie bardzo znalazłem odpowiedź na mój problem, otóż muszę zabezpieczyć sieć przed nie autoryzowanym dostępem do internetu a nie wiem jak mam to zrobić, owszem jest filtrowanie adresów mac ale tylko w sieci WIFI. Posiadam router WRT54GL z wgranym Tomato 1.23 i proszę o jakieś wskazówki dodam że nie jestem specjalistą od linuxa Sad
 
iroc
To po co w ogóle podłączasz kogoś jak nie chcesz żeby miał dostępu do internetu ?, rozumiem że interesuje Cię zabezpieczenie po lan ?
Masz zakładkę Access Restriction i tam możesz zablokować dany mac adres czy ip po lan oraz po wifi.
-asus rt-n18u-
tomato,ddwrt,gargoyle
 
gutek33
Generalnie chodzi o to żeby osoby które podepną się do sieci nie miały dostępu do internetu bez mojej zgody.
 
iroc
To przypisz stałe adresy ip w static dhcp ilu użytkowników tyle ip.
A w tomato victek masz coś takiego jak ARP Binding opcję która pomaga w przypadku jeśli ktoś chciałby zmienić/podmienić mac adres.
-asus rt-n18u-
tomato,ddwrt,gargoyle
 
gutek33
Mam 30 użytkowników a 60 adresów Smile więc musiałbym wymyślić 30 adresów mac dla pozostałych wolnych Smile i jest tak, że osoba spoza lisy wpina się w sieć i dhcp przydziela jej wolny numer i sobie korzysta z internetu a chcę uniknąć takich sytuacji.
Edytowany przez gutek33 dnia 12-11-2009 11:17
 
shibby
w jaki sposob masz 30 macow a 60 ipkow? przeciez to nielogiczne.

jezeli wpiszesz wszystkie maci i przypisane im ip do arp binding to jezeli ktos nie jest na tej liscie to nie bedzie mial neta. tak samo jak ktos wisze sobie z palca inny ip, nie bedzie zgadzal sie ip do maca to tez nie da neta.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
gutek33
Jest tak, maska podsieci 255.255.255.192 czyli 60 adresów a użytkowników jet 30-tu Smile w wersji 1.23 nie widzę takiej opcji Smile
Edytowany przez gutek33 dnia 12-11-2009 12:17
 
shibby
a przeczytales to co wyzej napisalem? nie wypisujesz ipkow ktorych nie chcesz zeby mialy dostep.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
gutek33
Czytałem ale nie mam arp binding w tej wersji Tomato Smile czytałem i wiem o co chodzi, adresy które nie wpiszę do arp binding nie mają dostępu do neta Smile
 
shibby
to zmien na victek mod to bedziesz mial arp binding lub moge podac regulki iptables do zablokowania nieuzywanych adresow ale to nie uchroni cie przez przypisaniem przez kogos dzialajacego ip z palca. a w ten sposob bedziesz mial dublikaty adresow ip w sieci.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
gutek33
To jak możesz podaj regułki iptables Smile spróbuje najpierw taką metodę.
 
shibby
iptables -t mangle -A POSTROUTING ! -s 192.168.0.0/24 -m iprange --dst-range 192.168.0.15-192.168.0.254 -j DROP

iptables -t mangle -A PREROUTING ! -d 192.168.0.0/24 -m iprange --src-range 192.168.0.15-192.168.0.254 -j DROP

to jest dla mojej klasy, dostosuj do swojej.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
gutek33
Wielkie dzięki Grin
 
djszaki
glupie pytanie czy dobrze zrozumielam z ostaniej wypowiedzi taki wpis po dodaniu do firewalla uczyni to ze osoby ktore sa w mojej sieci po zmianie sobie adresu ip np na 19.168.1.15 nie bedzie mial dostep do internetu? osoba ktora ma 192.168.1.14 bedzie miala?
 
foooox
http://openlinksys.info/forum/viewthr...post_42254
 
shibby
@djszaki - tak dokladnie

@fo..ox - twojej wypowiedzi nie rozumiem
Edytowany przez shibby dnia 21-11-2009 08:33
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
foooox
Czego konkretnie nie rozumiesz?
gutek33 pisze, że nie ma w swoim Tomato ARP BINDING. W linku, który podałem jest podany przykład jak można zastąpić tą funkcję przy pomocy reguł Access Restriction.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 72

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,967,332 unikalnych wizyt