kompilacja kamikaze 8.09 z firewalem z 7.09
|
orator |
Dodano 08-08-2009 14:22
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
Mam pytanie brakuje mi w 8.09 ip tablesowej konfiguracji firewalla
i co od haczyć podczas kompilowania obrazu a co zaznaczyć
żeby konfigurować sobie firewalla jak w 7.09. |
|
|
|
arteq |
Dodano 08-08-2009 15:25
|
VIP
Posty: 1918
Dołączył: 04/03/2006 17:42
|
nieda rady poprzez zaznaczenie. musisz albo przeniesc z 7.09 cały firewall albo poprostu ustawic firewall za pomoca iptables. obys chyba ma na swoje stronie jakis opis :-) musisz poszukac.
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
|
|
|
|
obsy |
Dodano 08-08-2009 15:41
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Jak w 7.09 sie nie da. Te zapisy są już nieużywane, teraz są inne. Chyba że chcesz własne, w /etc/firewall.user, wtedy normalnie tak samo to robisz.
|
|
|
|
orator |
Dodano 09-08-2009 01:22
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
czyli jak chce coś więcej niż np. przekierowanie portu
to pisze ip tablesową formułkę w /etc/firewall.user ?
bo ip tablesową formułką można krócej zapisać skomplikowaną zasadę
czy się mylę ? |
|
|
|
obsy |
Dodano 09-08-2009 08:24
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Nie mylisz się.
Tylko zobacz czy /etc/config/firewall wczytuje /etc/firewall.user, jak nie to sobie dodaj
uci add firewall include
uci set firewall.@include[-1].path=/etc/firewall.user
uci commit firewall
i możesz normalnie mieszać iptablesami. Jedna uwaga: zwykle te systemowe reguły ładowane są jako pierwsze (w sensie -I INPUT 1 itd), wiec jak chcesz coś ambitniejszego zrobić to upewnij się że Twoje będzie przed tamtymi.
|
|
|
|
orator |
Dodano 09-08-2009 20:55
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
a jak się "upewnić" że ip tablesy będą ładowane pierwsze
pytam o może proste rzeczy ale każdy się kiedyś uczył |
|
|
|
obsy |
Dodano 09-08-2009 21:17
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Właśnie Ci napisałem, dodawaj reguły przez -I tablica 1 a nie -A tablica. Wtedy będą się dodawały jako pierwsze a nie dodawały na końcu do istniejących.
|
|
|