01 Października 2020 02:58:00
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· Forum przekierowuje ...
· [MOD] FreshTomato-AR...
· [MOD] FreshTomato-MI...
· Lan access
· Ustawienia Huawei E3131
· orange swiatlowd pom...
· Fresh Tomato na RT-N18U
· Netgear WNR3500L v2 ...
· OpenVPN & routing po...
· [Artykuł] Jakie toma...
· DMZ Vu+Solo SE OpenW...
· OpenPli
· [K] Asus RT-N18U lub...
· Następca WRT54GL
· Linksys WRT54GL połą...
· Wireguard na FreshTo...
· Selektywny routing V...
· Raspberry Pi 4B tomato
· [S] Asus RT-N18U
· WNR3500Lv2
Najciekawsze tematy
· [Artykuł] Jakie t... [634]
· [MOD] FreshTomato... [342]
· [MOD] FreshTomato... [250]
· Ustawienia Huawei... [30]
· orange swiatlowd ... [22]
· Lan access [20]
· DMZ Vu+Solo SE Op... [14]
· Forum przekierowu... [8]
· Netgear WNR3500L ... [3]
· Fresh Tomato na R... [2]
· OpenVPN & routing... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [140 głosów]

Broadcom ARM
Broadcom ARM
51% [190 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [11 głosów]

Ogółem głosów: 372
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
54.237.183.249
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
Blokowanie całego ruchu oprócz serwera VPN
luksw
Witam.
Mam router z tomato z uruchomionym serwerem VPN. Chciałbym zablokować cały ruch z zewnątrz (wychodzący w sumie też) poza połączeniem z serwerem VPN tak aby możliwe bylo łączenie się poprzez VPN do serwera i następnie przez vnc do komputera w sieci LAN. Komputery w sieci lan mają mieć zablokowany dostęp do internetu.
Proszę mądre głowy o pomoc w konfiguracji
 
goof3r
Pozostaje zabawa tylko z ustawieniem reguł w firewall nic wiecej.
 
luksw
Proszę o jakieś przykłady lub link do strony z jakimiś opisem

Połączony z 27 lipca 2020 12:14:16:
Witam ponownie Ktoś coś więcej pomoże w tym temacie???
Edytowane przez luksw dnia 27-07-2020 12:14
2x Linksys E3000 - Tomato Firmware 1.28.0000 MIPSR2-138 K26 USB Nocat-VPN zestawione w TUN
 
qwerty321
http://iptables.org/
 
amikot
Dokładniej to polska dokumentacja znajduje się tu:
http://iptables.o.../HOWTO/pl/
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2020.05 AIO - główny router.
Netgear WNDR4500v1 - Fresh Tomato 2020.05 AIO - dodatkowy AP.
Synology DS 509+ - DSM4.2 - jako NAS Smile
 
dedeer
luksw napisał(a):

Witam.
Mam router z tomato z uruchomionym serwerem VPN. Chciałbym zablokować cały ruch z zewnątrz (wychodzący w sumie też) poza połączeniem z serwerem VPN tak aby możliwe bylo łączenie się poprzez VPN do serwera i następnie przez vnc do komputera w sieci LAN. Komputery w sieci lan mają mieć zablokowany dostęp do internetu.
Proszę mądre głowy o pomoc w konfiguracji


Może tak: w komputerach ustawiasz stałe IP i potem blokujesz w Access Restrictions.
  • dodajesz nową regułę
  • zaznaczasz "All day" i "Everyday"
  • zaznaczasz "Normal access restrictions"
  • w "Applies to" wybierasz "The Following" i w okienko wpisujesz IP
  • zaznaczasz "Block All Internet Access".


Nie wiem, jak z wieloma numerami IP; może można je rozdzielać w jakiś sposób na liście. Jeśli nie jest ich dużo, to możesz dla każdego utworzyć regułę, albo - jeśli jest ich sporo - wpisać 192.168.1.0/24 (zamiast 192.168.1 wpisz swoją sieć). Komputery będą mogły się komunikować ze sobą w ramach LAN, ale nie będą miały wyjścia na zewnątrz.

Co do ruchu WAN->LAN to jeśli nic nie wychodzi z LAN, to też nic do niej nie wchodzi, a obcy ruch jest blokowany na routerze. Jak włączysz serwer VPN to router nasłuch_uje (do redakcji: naprawdę tak trudno wyciąć samo "ch**je" a przepuścić "nasłuch_uje"?) na odpowiednim porcie i jeśli dojdzie do uwierzytelnienia, to przepuszcza ruch do wewnątrz, jeśli nie - odrzuca.
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 5

· Użytkowników online: 0

· Łącznie użytkowników: 23,957
· Najnowszy użytkownik: Galus71
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

tamtosiamto
26-09-2020 16:12
wlasnie odkrylem podczas zabawy z dsl-ac68u, ze ma dual wan i mozna uzywac jako zwyklego ruterka z 3 portami lan, szkoda, ze tylko z ofw lub modem merlina, cikaweym, czy da sie tam wepchanc tomato, na

tamtosiamto
24-09-2020 22:02
spoko loko Smile

pedro
24-09-2020 21:14
R7000 ma @M_ars z linksysinfo i na nim testuje, więc w zasadzie problem się rozwiązał

tamtosiamto
24-09-2020 18:24
@Pedro czy r7000 przydalby sie do pracy nad tomatem? Mam okazje kupic w uk za ~200pln a za miesiac smigam do PL

pedro
23-09-2020 08:54
Więcej ustawien pomagających lepiej zarządać WL - szczegóły w CHANGELOG

djwujek
23-09-2020 02:01
@Pedro będą jakieś dodatki w zakładce advanced-wireless a mógłbyś zdradzić jakie i co one zmienią ?

pedro
22-09-2020 17:19
Chociaż z drugiej strony jest poprawka dla RT-AC66U/R włączająca kanały 80MHz i parę dodatków w advanced-wireless do ustawienia

pedro
22-09-2020 12:09
Nie - już odpowiedziałem w wątku; tylko nowe sterowniki dla ARM (Kr00k) + poprawki w działaniu WL

djwujek
21-09-2020 18:44
@Pedro Czy w nadchodzącej wersji 2020.6 -Mips przewidujesz jakieś zmiany w sterowniku do Wi-Fi albo jego zmianę na nowszą wersję ??

tamtosiamto
21-09-2020 17:52
czy jakis posiadacz ac56u probowal wgrac firmware od ac68u w celu posiadania aimesh na ac56? https://www.snbfo.
..732/page-5

tamtosiamto
19-09-2020 22:43
wydawalo mi sie, ze okreslilem jak ma to wygladac-ac88u loguje sie do orange-, dsl68u jako drugi, moze byc po wifi

Adooni
19-09-2020 22:06
to proste aimesh moze byc po wi-fi lub przewodowo (nie okresliles o co pytasz). w Twoim przypadku tylko po wi-fi

tamtosiamto
19-09-2020 20:42
nie rozumiem, oswieci mnie ktos? Wydalwalo mi sie, ze znam ang, ale cytat @Adoni mnie przerasta

Adooni
19-09-2020 18:47
wystarczy google: DSL-AC68U/R support both AiMesh primary/node modes now. However, for node only Wireless backhaul mode supported, do not support Ethernet backhaul as this model lacks dedicated WAN

tamtosiamto
19-09-2020 14:48
czy dsl ac68 u nada sie do aimesh? Jako glowny ruter chce dac ac88u do pppoe(orange swiatlowod), tylko nie wiem, czy w aimesh dsl ac68u moze byc jako ten drugi, ofw oczywiscie

tomeq62
16-09-2020 21:57
Dzięki wielkie za pomoc

Adooni
16-09-2020 14:11
w tutoriale masz artykuł IPsec na Tomato - wkleilem tam link ostatni post do opisu jak to zrobic EN

42,490,209 unikalne wizyty