/etc/firewall.user w 8.09
|
orator |
Dodano 15-03-2009 15:02
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
Czy w kamikaze 8.09 można ustawiać reguły w /etc/firewall.user
Bo dodałem ten plik i odhaszowałem :
config include
option path /etc/firewall.user
w /etc/config/firewall
i np. firewall nie blokuje mi dostępu do portu 80 routera |
|
|
|
obsy |
Dodano 15-03-2009 15:10
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Można, ale regułki z /etc/firewall.user lecą na sam koniec i z zwykle wcześniej jest coś, co przejmuje pakiety (w szczególności - otwarcie całości dla lan).
Zrób to oficjalnie, tj
uci add firewall rule
uci set firewall.@rule[-1]._name=www
uci set firewall.@rule[-1].src=lan
uci set firewall.@rule[-1].target=REJECT
uci set firewall.@rule[-1].proto=tcp
uci set firewall.@rule[-1].dest_port=80
uci commit firewall
jeżeli oczywiście to chodziło
|
|
|
|
orator |
Dodano 15-03-2009 15:24
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
A znasz jakieś polskojęzyczne materiały o tworzeniu reguł dla tej metody konfiguracji firewalla ?
Bo jak na przykład skonfigurować firewall dla OpenVPN ?
Edytowany przez orator dnia 15-03-2009 17:19
|
|
|
|
Adik |
Dodano 16-03-2009 13:02
|
User
Posty: 178
Dołączył: 15/08/2006 09:07
|
@orator proponuje przekonfigurować firewalla poniższego tego opisu, wówczas będziesz mógł śmiało korzystać z /etc/firewall.user Z tego co pisze gość defaultowy firewall ma buga i nie działają regułki z pliku /etc/firewall.user
http://forum.openwrt.org/viewtopic.ph...p?id=18191
pozwoli Ci to wpisywać regułki iptables w jego normalnym formacie, a nie jakiś wymysłach
Edytowany przez Adik dnia 16-03-2009 13:11
|
|
|
|
obsy |
Dodano 16-03-2009 13:18
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
W ogóle IMO firewall w openwrt zbyt skompilowali. Chcieli dobrze a wyszedł maszkaron w którym trudno zrealizować coś bardziej wymyślnego.
NB domyślny firewall w openwrt da się zrobić po swojemu i pewnie całość miała by nie więcej niż 10 linii.
|
|
|
|
orator |
Dodano 16-03-2009 15:45
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
ja powiem tylko tyle że do firewall.user dałem regułki openvpn z 7.09 i zaskoczyło więc chyba bierze reguły z firewall.user |
|
|
|
obsy |
Dodano 16-03-2009 15:51
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Brać bierze. Problem jest tylko z rozdmuchaną ilością łańcuchów.
Zrób iptables -v -L jeżeli jeszcze tego nie widziałeś.
|
|
|