21 Lipiec 2019 20:02:39
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-MIPS
· [MOD] FreshTomato-ARM
· Orange 1Gbit/300Mbit
· Poptop PPTP - Statyc...
· Jaki router kupić? Z...
· Asus RT-N18U Hardwar...
· RT-N18U porty nie dz...
· Kamikadze - kompilac...
· Jak połączyć 2 kompu...
· DNS od cloudflare 1....
· R6250 - problem z za...
· Poszukuje CFE do Asu...
· Ubiquiti Unifi Secur...
· Połączenie dwóch sie...
· (RT-AC66U) 1.28.0000...
· RT-N18U ucina transfer
· ALFA Tube 2H + anten...
· No Internet On VLAN
· Dialog /Netia Oleśnica
· Komendy gdzie wpisać
Najciekawsze tematy
· [MOD] FreshTomato... [822]
· Jaki router kupić... [545]
· [MOD] FreshTomato... [397]
· Orange 1Gbit/300Mbit [12]
· Asus RT-N18U Hard... [3]
· Poptop PPTP - Sta... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [176 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 352
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
107.23.37.199
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
(RT-AC66U) 1.28.0000 MIPSR2-140 K26AC USB AIO-64K - ebtables nie działa
Unpleasant
Cześć,

od wielu lat stosuję pewną regułkę do blokowania DHCP między fizycznymi segmentami VPN'a (ovpn bridge), każdy segment ma swój router ze swoim niezależnym DHCP. Ostatnio próbowałem skonfigurować kolejny segment na RT-AC66U. Okazało się że sprawdzona przez lata regułka, która działała na RT-N16 bez zarzutu, wywala router już przy pierwszej linijce.

Pobierz kod źródłowy  Kod źródłowy
ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP




Próbowałem również wywołać ebtables przed wykonaniem zestawu regułek

Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip

ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP





Bez zmian.

Wyłączenie DHCP Routes w statycznym nic nie daje. Niestety nie da razy zablokować DHCP, które leci po UDP za pomocą iptables. Niby prosta operacja, chcę tylko zablokować DHCP, broadcats jest mi potrzebny do gier LAN, które się po nim rozgłaszają, całość siedzi w jednym subnecie. Niestety bez działającego ebtables nie jestem w stanie tego zrobić. Czy ktoś zna może przyczynę tego problemu? Troszkę męczące, bo jeśli klient z segmentu A złapia konfiga z segmentu B, dostaje jego bramę i ruch do neta leci właśnie przez segment B.

Połączony z 16 sierpień 2017 15:57:59:
Jeszcze lepiej, jeśli klient z segmentu A złapie adresację z segmentu B, wtedy dostaje bramę 0.0.0.0 i nie może wyjść na zewnątrz. :D Naprawdę potrzebuję sprawnego ebtables. : /
Edytowane przez Unpleasant dnia 16-08-2017 15:57
 
shibby Dziekuje za dotacje
A dostajesz jakiś błąd przy próbie aplikacji tych regułek? Moduły lądują się poprawnie? Czy na wersjach bez miltiwan działało ci to poprawnie?
Router: Ubiquiti EdgeRouter ER-4 (FTTH + LTE/failover, OpenVPN, DPI, VLAN)
Wi-Fi: Ubiquiti UAP-AC-Pro
LAN: Netgear GS110TP (8x GbE, 2x SFP, PoE, LACP, VLAN)
NAS: Netgear ReadyNAS Pro4 (2x 4TB/RAID1, 1x 1TB, LACP 2Gbit)
Controler: Raspberry Pi 3B + HDD 1,8" 160GB (Unifi, NUT, CUPS, Pi Hole/DNS Server)
UPS: Eaton Ellipse Eco 650
 
pedro
BTW: sprawdziłem na N66U w wersjach 132-140: po zaaplikowaniu pierwszej reguły, router się wywraca (reboot).
A zacząłem szukać co się dzieje, ponieważ na ostatnim FreshTomato (tylko MIPS) również są problemy.

Mogę wstawić log ze strace, ale ja tam nic ciekawego nie widzę...
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 4

· Użytkowników online: 0

· Łącznie użytkowników: 23,884
· Najnowszy użytkownik: mc1100
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

majkel152
17-07-2019 16:44
tak

adrian414
16-07-2019 14:42
Da się Panowie ustawić stałe adresy ip w PPTP na Tomato dla konkretnych loginów ?

Efamon
04-07-2019 14:43
Na OVH możesz kupić swoją domenę i korzystać na niej z DDNS.

kille72
29-06-2019 11:31
http://freedns.afr
aid.org/

evangelion69
27-06-2019 09:15
Jaki serwis dyn dns teraz najlepszy ze wsparciem w tomato? free i płatny

PanRatio
26-06-2019 07:26
Czy w przyszłości Tomato będzie wspierać standard ax? Smile

maxikaaz
25-06-2019 22:51
@stegano witaj. Nie chce mi się szukać w archiwum, ale może się okazać, że masz coś wspólnego z kometą Wink

stegano
19-06-2019 23:13
Pozdrawiam wszystkich Smile

PanRatio
14-06-2019 08:38
Kupiłem Lenovo Newifi-D2 za 139 zł. Zobaczymy co to za cudo Grin

mosfit
12-06-2019 06:37
RAM MB:128 szału nie ma,Broadcom raczej ciężko będzie z openwrt-podobno radio nie działa a tomato raczej tez nie będzie

PixelPL
11-06-2019 19:40
Co powiecie na temat TP-Link Archer A9 ?

skupi
07-06-2019 21:25
Od rana wszystko działa jak trzeba, może zasilacz złe napięcie dawał i go zresetowało wypięcie z gniazdka Pfft

skupi
07-06-2019 21:24
NVRAM mam 18% wolnego, zauważyłem wysoką temp cpu 105, rozebrałem postawiłem na golasa i już było 70 Smile, ale i tak dalej rwało, przed snem odpiąłem zasilacz, bo chciałem go sprawdzić

pedro
07-06-2019 19:20
@skupi: nie skonczył się NVRAM w jakimś momencie?

majkel152
07-06-2019 12:37
sprawdz na merlinie, załoz temat, wklej zrzut z nvram i ustawien

skupi
06-06-2019 23:50
pomoże ktoś. Asus AC68, freshtomato 02.2019, wszystko śmigało, ale ostatnio nagle zaczęło świrować wifi, dropy, niska prędkość. Po lanie wszystko oki?

majkel152
03-06-2019 12:18
dla kogoś kto ma kontroler i licencję coś tam będzie warty.w innym wypadku paczkę żelek, chyba że openwrt doda suport

38,571,673 unikalne wizyty