31 Maja 2020 19:37:25
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· migracja na Mikrotika
· [S] Komputer Mini-ITX
· [S] Dune HD Solo
· dodane lokacji ftp d...
· [MOD] FreshTomato-MI...
· [S] Xiaomi Mi9T Pro ...
· WNR3500L v2 - czy to...
· [S] Netgear R7000p N...
· [MOD] FreshTomato-AR...
· R7000
· [S] Netgear WNR3500L x3
· [S] Dysk Twardy 3.5'...
· TP-Link TL-WDR3600 v1
· Multiroom N z wykorz...
· D-link DGS-1210-52 V...
· Monitory biurowe
· cały ruch z WiFi na VPN
· HP microserver gen8 ...
· [Artykuł] Jakie toma...
· [S] ASRock c2750d4i ...
Najciekawsze tematy
· [MOD] FreshTomato... [184]
· [MOD] FreshTomato... [178]
· WNR3500L v2 - czy... [22]
· migracja na Mikro... [17]
· dodane lokacji ft... [4]
· R7000 [3]
· [S] Netgear WNR35... [3]
· [S] Dysk Twardy 3... [2]
· [S] Komputer Mini... [0]
· [S] Dune HD Solo [0]
· [S] Xiaomi Mi9T P... [0]
· [S] Netgear R7000... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [140 głosów]

Broadcom ARM
Broadcom ARM
51% [187 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [11 głosów]

Ogółem głosów: 369
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
18.206.187.81
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
(RT-AC66U) 1.28.0000 MIPSR2-140 K26AC USB AIO-64K - ebtables nie działa
Unpleasant
Cześć,

od wielu lat stosuję pewną regułkę do blokowania DHCP między fizycznymi segmentami VPN'a (ovpn bridge), każdy segment ma swój router ze swoim niezależnym DHCP. Ostatnio próbowałem skonfigurować kolejny segment na RT-AC66U. Okazało się że sprawdzona przez lata regułka, która działała na RT-N16 bez zarzutu, wywala router już przy pierwszej linijce.

Pobierz kod źródłowy  Kod źródłowy
ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP




Próbowałem również wywołać ebtables przed wykonaniem zestawu regułek

Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip

ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP





Bez zmian.

Wyłączenie DHCP Routes w statycznym nic nie daje. Niestety nie da razy zablokować DHCP, które leci po UDP za pomocą iptables. Niby prosta operacja, chcę tylko zablokować DHCP, broadcats jest mi potrzebny do gier LAN, które się po nim rozgłaszają, całość siedzi w jednym subnecie. Niestety bez działającego ebtables nie jestem w stanie tego zrobić. Czy ktoś zna może przyczynę tego problemu? Troszkę męczące, bo jeśli klient z segmentu A złapia konfiga z segmentu B, dostaje jego bramę i ruch do neta leci właśnie przez segment B.

Połączony z 16 sierpień 2017 15:57:59:
Jeszcze lepiej, jeśli klient z segmentu A złapie adresację z segmentu B, wtedy dostaje bramę 0.0.0.0 i nie może wyjść na zewnątrz. :D Naprawdę potrzebuję sprawnego ebtables. : /
Edytowane przez Unpleasant dnia 16-08-2017 15:57
 
shibby
A dostajesz jakiś błąd przy próbie aplikacji tych regułek? Moduły lądują się poprawnie? Czy na wersjach bez miltiwan działało ci to poprawnie?
Router: Ubiquiti EdgeRouter ER-12 (FTTH + LTE/failover, OpenVPN, DPI, VLAN)
Wi-Fi: Ubiquiti UAP-AC-Pro
NAS: Xpenology DS918+ (i5-6200u, 8GB ram, 3x 4TB/RAID5, SSD cache, Unifi, Pi Hole/DNS Server, Home Assistant, NextCloud+onlyOffice)
UPS: Eaton Ellipse Eco 650
 
pedro
BTW: sprawdziłem na N66U w wersjach 132-140: po zaaplikowaniu pierwszej reguły, router się wywraca (reboot).
A zacząłem szukać co się dzieje, ponieważ na ostatnim FreshTomato (tylko MIPS) również są problemy.

Mogę wstawić log ze strace, ale ja tam nic ciekawego nie widzę...
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2020.x.xxx-beta-AIO-64K
Asus RT-N18U + freshtomato-RT-N18U-ARM-2020.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2020.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2020.x.xxx-beta-MiniVPN
[Repozytoria FreshTomato] ---- [Obrazy FreshTomato ARM i MIPS] ---- [Dotacje - zmotywuj do dalszej pracy nad FreshTomato]
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 10

· Użytkowników online: 0

· Łącznie użytkowników: 23,917
· Najnowszy użytkownik: KtoTyJestes
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

tamtosiamto
30-05-2020 18:16
szukam okazji na fejsowym marketplace, czasem ludzie chyba nie wiedza, co sprzedaja

mosfit
30-05-2020 16:38
kupiłeś za tyle ? No to tanio wyrwałeś . Ja mam na myśli sprzedaż

PixelPL
30-05-2020 13:06
Mi jak padł Asus RT-N16 to używam pfSense na AMD E-350, +550/55Mb

tamtosiamto
30-05-2020 11:06
a ja ac3200 za 250 Wink i ac56 za 150

mosfit
29-05-2020 22:54
dokładnie ! pewne modele się nie psują i nie warto przepłacać za Nowe . Mam R7000 za 330zł

tamtosiamto
29-05-2020 22:36
ostatni raz kupilem nowy ruter z 15 lat temu, od tego czasu z 5 czy 6 asusow, netgearow, jakis tplink, wszytsko uzywki. I wszytskie dzialaja.

gorus1
28-05-2020 16:25
no tak, tyle że on kosztuje ponad 500 zł, a ja szukam czegoś do 300 zł...

tamtosiamto
28-05-2020 13:43
ac56u?

gorus1
28-05-2020 11:59
Witam, szukam jakiegoś routera pod tomato, odpowiednika / następcy netgear 3500Lv2, bez anten do 250 zł. Co możecie polecić?

tamtosiamto
26-05-2020 23:52
kazdy terazniejszy ruter obsluzy 15 klientow wifi, o ile nie masz zbytniego syfu w eterze na 2.4

KaisuM
25-05-2020 21:57
cześć. który router warto wybrać? MT hAP AC2 czy ASUS RT-AC58U V2 czy TP-Link Archer C80 - musi obsługiwać bez problemu 15 klientów po 2,4Ghz dzięki za wskazówki

pedro
08-05-2020 11:59
Po to jest "no-resolv", żeby nie czytał żadnych innych plików, ale usunąć nie zaszkodzi

djwujek
07-05-2020 23:09
A czy z zakładki basic/network/Stat
ic DNS wpisy mają być usunięte zanim dopiszę w skrypcie ? no-resolv\FN server=192.168.1.1
\FN tak ma to wyglądać ?

pedro
07-05-2020 21:14
Advanced->DHCP / DNS->Dnsmasq Custom configuration: "no-resolv\n server=DNS1\n server=DNS2\n server=DNS3\n" Zjada LF więc dodałem \n

djwujek
07-05-2020 19:38
A możesz powiedzieć jak to zrobić ??

pedro
07-05-2020 18:38
Da się

djwujek
07-05-2020 03:19
Czy w tomato da się wpisać trzy adresy dns ?

41,545,671 unikalne wizyty