1

(22 odpowiedzi, napisanych Oprogramowanie / Software)

trudno zrobic ifdown wan bedac polaczonym zdalnie po VPNie smile

akurat 3ginfo disable nie zadzialalo oraz 3ginfo stop wiec zrobilem odinstalowanie wszystkiego co mi na dana chwile nie bylo potrzebne


P.S Czyli albo 900 albo 2100 MHz.


Najgorsze jest to, że w wykazie stacji cid tego BTS nie idzie odnaleźć.
Pisałem kiedyś do PLAY w pomoc w zidentyfikowaniu stacji bazowej i zostałem olany ....

2

(22 odpowiedzi, napisanych Oprogramowanie / Software)

Terminal ready
^SYSCFG
COMMAND NOT SUPPORT
AT^SYSCFGEX="02",2000000400380,2,4,7fffffffffffffff,,
OK
AT^SYSCFGEX?
^SYSCFGEX:"02",2000000400380,0,2,7FFFFFFFFFFFFFFF

OK
AT^SYSCFGEX=?
ERROR
AT^SYSCFGEX=?
^SYSCFGEX:("00","03","02","01","99"),((2000000400380,"GSM900/GSM1800/WCDMA900/WC                                                                                                              DMA2100"),(280000,"GSM850/GSM1900"),(3fffffff,"All Bands")),(0-2),(0-4),((c5,"LT                                                                                                              E2100/LTE2600/LTE1800/LTE900"),(7fffffffffffffff,"All Bands"))

OK
AT^SYSINFOEX
^SYSINFOEX:2,3,0,1,,3,"WCDMA",46,"DC-HSPA+"

OK

Działa też 000200000000

OK
AT^SYSCFGEX="02",0002000000000000,2,4,7fffffffffffffff,,
OK
AT^SYSCFGEX=?
^SYSCFGEX:("00","03","02","01","99"),((2000000400380,"GSM900/GSM1800/WCDMA900/WC                                                                                                              DMA2100"),(280000,"GSM850/GSM1900"),(3fffffff,"All Bands")),(0-2),(0-4),((c5,"LT                                                                                                              E2100/LTE2600/LTE1800/LTE900"),(7fffffffffffffff,"All Bands"))

OK
AT^SYSINFOEX
^SYSINFOEX:2,3,0,1,,3,"WCDMA",46,"DC-HSPA+"

OK
AT^SYSCFGEX?
^SYSCFGEX:"02",2000000000000,0,2,7FFFFFFFFFFFFFFF

OK

3

(22 odpowiedzi, napisanych Oprogramowanie / Software)

^SYSINFOEX:2,3,0,1,,3,"WCDMA",46,"DC-HSPA+"

OK

OK

OK

^SYSCFGEX:("00","03","02","01","99"),((2000000400380,"GSM900/GSM1800/WCDMA900/WC                                                                                                              DMA2100"),(280000,"GSM850/GSM1900"),(3fffffff,"All Bands")),(0-2),(0-4),((c5,"LT                                                                                                              E2100/LTE2600/LTE1800/LTE900"),(7fffffffffffffff,"All Bands"))

OK

OK

OK

OK

OK


+CSQ: 19,99

OK

Huawei Technologies Co., Ltd.

OK
AT^SYSINFO
^SYSINFO:2,3,0,5,1,,4

OK
AT+COPS=3,2;+COPS?
+COPS: 0,2,"26006",2

OK
AT+CREG=2;+CREG?
+CREG: 2,1, 2D, 2CB10B, 2

OK
AT+CGREG=2;+CGREG?
+CGREG: 2,1, 2D, 2CB10B, 2

OK
AT+CGAT
COMMAND NOT SUPPORT
ATE1; +CGMM
E398

OK
AT
OK

4

(22 odpowiedzi, napisanych Oprogramowanie / Software)

ok zainstalowalem picocom,

czy powinienem wkleic komende w ten sposob ?

AT^SYSCFGEX=\"02\",2000000400380,2,4,7fffffffffffffff,, ?

Sorry nie korzystalem do tej pory z picocom

5

(22 odpowiedzi, napisanych Oprogramowanie / Software)

obie komendy przez echo mnie nie wywalily.

Czyli w moim przypadku w laczonym pasmie nadal nie bede wiedzial czy WCDMA2100 czy WCDMA900 big_smile

Ale czy mam racje ze HSPA+DC jest tylko na WCDMA900 ?

6

(22 odpowiedzi, napisanych Oprogramowanie / Software)

czyli to ustawienie spowoduje użycie pasma WCDMA900

echo "AT^SYSCFGEX=\"02\",0002000000000000,2,4,7fffffffffffffff,," > /dev/ttyUSB1

7

(22 odpowiedzi, napisanych Oprogramowanie / Software)

^SYSCFGEX:("00","03","02","01","99"),((2000000400380,"GSM900/GSM1800/WCDMA900/WCDMA2100"),(280000,"GSM850/GSM1900"),(3fffffff,"All Bands")),
(0-2),(0-4),((c5,"LTE2100/LTE2600/LTE1800/LTE900"),(7fffffffffffffff,"All Bands"))

echo "AT^SYSCFGEX=\"02\",3fffffff,2,4,7fffffffffffffff,," > /dev/ttyUSB1

W moim przypadku 02 oznacza uzywanie ktorego pasma ? GSM z WCDMA ?
bo w dalszej czesci mam komende uzywania All Bands ? dla LTE i GSM/WCMDA

8

(22 odpowiedzi, napisanych Oprogramowanie / Software)

Modem E398, gdyby google zwracało właściwe wyniki to bym szukał, szuałem też forum na którym pisze.

9

(22 odpowiedzi, napisanych Oprogramowanie / Software)

Jak to zrobić za pomocą gargoyle nie mając fizycznego dostępu do modemu big_smile

Rozumiem że masz na myśli topnetinfo ?

10

(22 odpowiedzi, napisanych Oprogramowanie / Software)

Co masz na myśli ustaw na sztywno 3G i 900 MHz ?

11

(22 odpowiedzi, napisanych Oprogramowanie / Software)

To moze da sie jeszcze sztywniej ustawic z technologiami ?
Np wymuszenie pracy tylko HSPA+DC ?

12

(22 odpowiedzi, napisanych Oprogramowanie / Software)

Panowie,

Czy istnieje szansa na odczytanie w routerze w jakim pasmie w danym momencie pracuje router ?
Czy jest to 900 MHz czy 2100 MHz ?


Zauważyłem że mimo stabilnego LTE ( antena dedykowanego do LTE) pingi są nie stabilne 40-60 ms do sip.ipfon.pl więc wymusiłem pracę na technologię niżeej

echo "AT^SYSCFGEX=\"02\",3fffffff,2,4,7fffffffffffffff,," > /dev/ttyUSB1


Po tym wymuszeniu skacze mi mięedzy HSPA+. HSPA+DC, UMTS

Jak się ustatkuje na HSPA+DC to mam ping na poziomie 30 ms do tego samego hosta.

Jednak zbyt długa praca z anteną LTE na HSPA+DC może spowodować padnięcie końcówki.

Więc chciałbym generalnie odczytać jakie częstotliwości łapie i kupić np Antenę do HSPA+ ( pasmo 900 Mhz - bo jak rozumiem tu pracuje DC HSPA+ )

13

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Cyberghost tunel OpenVPN do ich usługi i jednocześnie serwer proxy aby korzystać z tego połączenia na innych urządzeniach które tego wymagają, np jakiś android Tv, lub telewizor z usługami typu netflix smile

Tak aby inni userzy (zona) nie krzyczeli ze internet wolno chodzi smile

14

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Witajcie

Chciałbym zrealizować na routerze z openwrt/gargoyle taką sytuację:

Urządzenie działa jako router
Ruch dla urządzeń idzie przez mojego ISP

Dla wybranych urządzeń chciałbym żeby istniał serwer proxy które realizowałby ruch poprzez openvpn.
Czy jest możliwe osiągnięcie czegoś takiego  ?

nie chce używać opcji openvpn i redirect i klikać za każdym razem połącz, chce żeby część urządzeń było skonfigurowanych właśnie na serwer proxy.

Ewentualnie druga opcja

openwrt jako klient w sieci z serwerem proxy który całych ruch kierowałby po OpenVPN

Od czego zacząć ?

Ewentualnie na PC na debianie co polecacie jako serwery proxy ?

Dzięki, mam nadzieję że chociaż po części zrozumieliście mój zamysł.

15

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Hej. mam mały problem z usługą smsd, jak widać powinna się wykonać komenda, ale z nie wiadomych przyczyn modem mi się wyrejestrowywuje, chociaż jestem do niego zdalnie podłączony ..
Co może być nie tak ? Lub czego nie rozumiem ?


Jan 19 23:59:59 Gargoyle daemon.debug smsd: GSM1: <- AT+CMGR=25 +CMS ERROR: 321  (Invalid memory index)
Jan 19 23:59:59 Gargoyle daemon.info smsd: GSM1: I have to send 1 short message for /var/spool/sms/checked/sms
Jan 19 23:59:59 Gargoyle daemon.info smsd: GSM1: Sending SMS from  to 48xxxxxxxx
Jan 19 23:59:59 Gargoyle daemon.info smsd: GSM1: Checking if Modem is registered to the network
Jan 19 23:59:59 Gargoyle daemon.debug smsd: GSM1: -> AT+CREG?
Jan 19 23:59:59 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 19 23:59:59 Gargoyle daemon.debug smsd: GSM1: <- AT+CREG? +CREG: 2,1, FFFE, 410D3E, 7 OK
Jan 19 23:59:59 Gargoyle daemon.notice smsd: GSM1: MODEM IS NOT REGISTERED, WAITING 1 SEC. BEFORE RETRYING 1. TIME
Jan 20 00:00:01 Gargoyle daemon.debug smsd: GSM1: -> AT+CSQ
Jan 20 00:00:01 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 20 00:00:01 Gargoyle daemon.debug smsd: GSM1: <- AT+CSQ +CSQ: 19,99 OK
Jan 20 00:00:01 Gargoyle daemon.notice smsd: GSM1: Signal Strength Indicator: (19,99) -75 dBm (Good), Bit Error Rate: not known or not detectable
Jan 20 00:00:01 Gargoyle daemon.debug smsd: GSM1: -> AT+CREG?
Jan 20 00:00:01 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 20 00:00:02 Gargoyle daemon.debug smsd: GSM1: <- AT+CREG? +CREG: 2,1, FFFE, 410D3E, 7 OK
Jan 20 00:00:02 Gargoyle daemon.notice smsd: GSM1: MODEM IS NOT REGISTERED, WAITING 1 SEC. BEFORE RETRYING 2. TIME

16

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Ok.
Zweryfikuje.

Po za tym mam dodatkową kwestię.

Mam modem e398 na sztywno ustawiony komendą

echo "AT^SYSCFGEX=\"03\",3fffffff,2,4,7fffffffffffffff,," > /dev/ttyUSB1

Tutaj bez problemowo trzyma połączenie LTE z anteną skierowaną w kierunku masztu, sygnał na poziomie 64%

Jeżeli modem przełącze komendą

echo "AT^SYSCFGEX=\"0302\",3fffffff,2,4,7fffffffffffffff,," > /dev/ttyUSB1

to niestety skacze mi po zakresach, najpierw łączy się na LTE a później przełącza się na DC-HSPA+ 58%, HSPA+ 48%, WCDMA 41%.
Korzystam z promocji LTE w PLAY 30 dni bez ograniczeń więc wiadomo że zależy mi na utrzymywaniu go w ryzach.

Czy jest jakaś możliwość aby router/script w momencie gdy nie ma sygnału przez dłuższy określony czas, mógł go przełączyć ze sztywnego pasma na pasmo ogólne ?

Początkowo myślałem że przełączanie go za pomocą SMSTOOLS da mi więcej możliwości.
Jednak z logicznego punktu widzenia, jeżeli nie ma sygnału to nie wyślę mu SMS smile
Więc chyba wygodnym rozwiązaniem mogłoby być zastosowanie drugiego modemu do komunikacji.
Na którym można by było realizować różne komendy przełączające/sprawdzające/restartujące.

P.S Dodałem dłuższy sleep na 240 sekund.
Ale sms nadal nie przychodzi, komenda się wykonuje a skrypt zatrzymuje się na:

Jan 16 08:37:53 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 16 08:37:53 Gargoyle daemon.debug smsd: GSM1: <- +CPMS: "SM",2,25,"ME",0,50,"ME",0,50 OK
Jan 16 08:37:53 Gargoyle daemon.info smsd: GSM1: Used memory is 2 of 25
Jan 16 08:37:53 Gargoyle daemon.info smsd: GSM1: Trying to get stored message 1
Jan 16 08:37:53 Gargoyle daemon.debug smsd: GSM1: -> AT+CMGR=1
Jan 16 08:37:53 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 16 08:37:54 Gargoyle daemon.debug smsd: GSM1: <- +CMGR: 0,,25 07918497908952F0040B918497324354F500005110618073254006F2B2F8FDA603 OK
Jan 16 08:37:54 Gargoyle daemon.notice smsd: GSM1: SMS received, From: 48xxyyzz
Jan 16 08:37:54 Gargoyle daemon.info smsd: GSM1: Wrote an incoming message file: /var/spool/sms/incoming/GSM1.D8A61c
Jan 16 08:37:54 Gargoyle daemon.debug smsd: GSM1: Running eventhandler: /usr/bin/obsluga_sms RECEIVED /var/spool/sms/incoming/GSM1.D8A61c
Jan 16 08:37:57 Gargoyle daemon.notice smsd: MAINPROCESS: Moved file /var/spool/sms/outgoing/sms to /var/spool/sms/checked

17

(18 odpowiedzi, napisanych Oprogramowanie / Software)

czyli musiałbym każdorazowo po skorzystaniu z 3ginfo, wyłączyć go a włączyć smstools3 ?

Czy ze skryptem coś jest nie tak, że nie dostaje smsa zwrotnego a reboot się wykonuje ?

if grep -q reboot $2; then
echo "To: $TEL" > /tmp/sms
echo "" >> /tmp/sms
echo "czekam na wykonanie skryptu" >> /tmp/sms
mv /tmp/sms /var/spool/sms/outgoing
sleep 60
reboot
fi

18

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Hej,

Posiadam router 1043ND z HUBem i modem e398.
Mialem zainstalowany pakiet 3ginfo + gnookii

Po doinstalowaniu smstools3 widzę że modem nie wykonuje komend, czasem tak czasem nie.
Po wylaczeniu pluginu 3gInfo, kazda komenda dziala.

Co mogę zrobić żeby korzystać z 3ginfo i gnookii ale również mieć możliwość kontrolowania routera za pomocą komend sms ?
Czy muszę z czegoś zrezygnować ze względu na jeden interfejs komunikacyjny USB1 ?

Dodatkowo mam problem ze skryptem zmodyfikowałem skrypt obsluga_sms , tak aby po wysłaniu mu komendy sms reboot, przed jej wykonaniem, odpowiedzial na tego smsa "czekam na wykonanie skryptu".
Jednak to nie dziala, czy ktos moglby fachowo sie wypowiedzieć na ten temat ?


#!/bin/sh

if [ $1 != "RECEIVED" ]; then
exit 0
fi

TEL=$(awk '/^From:/ {print $2}' $2)

if grep -q status $2; then
echo "To: $TEL" > /tmp/sms
echo "" >> /tmp/sms
echo "jeszcze zyje" >> /tmp/sms
mv /tmp/sms /var/spool/sms/outgoing
fi

if grep -q reboot $2; then
echo "To: $TEL" > /tmp/sms
echo "" >> /tmp/sms
echo "czekam na wykonanie skryptu" >> /tmp/sms
mv /tmp/sms /var/spool/sms/outgoing
sleep 60
reboot
fi
Jan 15 20:42:08 Gargoyle daemon.info smsd: GSM1: Checking device for incoming SMS
Jan 15 20:42:08 Gargoyle daemon.info smsd: GSM1: Checking if modem is ready
Jan 15 20:42:08 Gargoyle daemon.debug smsd: GSM1: -> AT
Jan 15 20:42:08 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:08 Gargoyle daemon.debug smsd: GSM1: <- OK
Jan 15 20:42:08 Gargoyle daemon.info smsd: GSM1: Pre-initializing modem
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: -> ATE0+CMEE=1;+CREG=2
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: <- OK
Jan 15 20:42:09 Gargoyle daemon.info smsd: GSM1: Initializing modem
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: -> ATE0
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:09 Gargoyle daemon.debug smsd: GSM1: <- OK
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: -> AT+CSQ
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: <- +CSQ: 20,99 OK
Jan 15 20:42:10 Gargoyle daemon.info smsd: GSM1: Signal Strength Indicator: (20,99) -73 dBm (Excellent), Bit Error Rate: not known or not detectable
Jan 15 20:42:10 Gargoyle daemon.info smsd: GSM1: Checking if Modem is registered to the network
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: -> AT+CREG?
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:10 Gargoyle daemon.debug smsd: GSM1: <- +CREG: 2,1, FFFE, 410D3E, 7 OK
Jan 15 20:42:10 Gargoyle daemon.info smsd: GSM1: Modem is registered to the network
Jan 15 20:42:10 Gargoyle daemon.info smsd: GSM1: Selecting PDU mode
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: -> AT+CMGF=0
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: <- OK
Jan 15 20:42:11 Gargoyle daemon.info smsd: GSM1: Checking memory size
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: -> AT+CPMS?
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:11 Gargoyle daemon.debug smsd: GSM1: <- +CPMS: "SM",2,25,"ME",0,50,"ME",0,50 OK
Jan 15 20:42:11 Gargoyle daemon.info smsd: GSM1: Used memory is 2 of 25
Jan 15 20:42:11 Gargoyle daemon.info smsd: GSM1: Trying to get stored message 1
Jan 15 20:42:12 Gargoyle daemon.debug smsd: GSM1: -> AT+CMGR=1
Jan 15 20:42:12 Gargoyle daemon.debug smsd: GSM1: Command is sent, waiting for the answer
Jan 15 20:42:12 Gargoyle daemon.debug smsd: GSM1: <- +CMGR: 0,,25 07918497908952F0040B918497324354F500005110510224304006F2B2F8FDA603 OK
Jan 15 20:42:12 Gargoyle daemon.notice smsd: GSM1: SMS received, From: 48xxxxxxxxx
Jan 15 20:42:12 Gargoyle daemon.info smsd: GSM1: Wrote an incoming message file: /var/spool/sms/incoming/GSM1.yK1Bdw
Jan 15 20:42:12 Gargoyle daemon.debug smsd: GSM1: Running eventhandler: /usr/bin/obsluga_sms RECEIVED /var/spool/sms/incoming/GSM1.yK1Bdw
Jan 15 20:42:21 Gargoyle daemon.notice smsd: MAINPROCESS: Moved file /var/spool/sms/outgoing/sms to /var/spool/sms/checked

19

(21 odpowiedzi, napisanych Oprogramowanie / Software)

do usuniecia

20

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, to jest rozwiązanie

iptables -I FORWARD -d 192.168.20.0/24 -j DROP

21

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

To właśnie wyświetla reguły. Po lewej stronie masz liczniki, przepuszczając ruch zwiększają się, w zależności gdzie się złapie pakiet.

Manual - LARC polecam (google do wyszukania po polsku)

Sprawdziłem jak sugerowałeś, w ogóle nie łapie się na tą regułkę

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination                                                                                                               
    0     0 DROP       tcp  --  any    any     10.8.0.0/24          192.168.20.0                                                                                                              /24

22

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Dodałem linię w poprzednim poście i zmienilem regulki zeby pasowaly do konfigu na ktorym pracuje.Dodatkowo dopisalem linie która ustawia odpowiednio sysctl.

Poniżej conf openvpn.

A co do artykułów to:
http://backreference.org/2010/05/02/con … n-openvpn/
http://openvpn.net/index.php/open-sourc … tml#policy
I jeszcze chyba są dwa.

    port 1194
    proto udp
    dev tun

    ca ./keys/ca.crt
    cert ./keys/hub.crt
    key ./keys/hub.key  # This file should be kept secret
    dh ./keys/dh1024.pem

    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt

    ### ADD ROUTES FOR OTHER IP

    route 10.8.1.0 255.255.255.0
    route 10.8.2.0 255.255.255.0
    route 10.8.3.0 255.255.255.0
    route 10.9.1.0 255.255.255.0

    push "route 10.8.1.0 255.255.255.0"
    push "route 10.8.2.0 255.255.255.0"
    push "route 10.8.3.0 255.255.255.0"
    push "route 10.9.1.0 255.255.255.0"

    # IF YOU WANT TO DISABLE OPTION TO CONNECT CLIENT TO CLIENT JUST PUT A HASH
    # client-to-client
    # CLIENT USING THEIR OWN CONFIG DIRECTORY
    client-config-dir ccd

    keepalive 10 120
    comp-lzo
    max-clients 200
    persist-key
    persist-tun
    status openvpn-status.log
    log         openvpn.log
    log-append  openvpn.log
    verb 3
    mute 20
    management localhost 7505

Oczywiście do tego dochodza CCD

w których mam push adresów ip dla poszczególnych klientów.

23

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki build000 za odpowiedź

Tak też stosuję, może nie na super wypasionej maszynie, ale na francuskim kebabie z najnowszym debianem.
Jednak na tym serwerze stoi tylko openVPN, mam do dyspozycji 4GB RAM i jeden dwurdzeniowy czterowątkowy procek Atom.
Klienci to serwery w oparciu o openwrt.

Moja wersja openvpn to 2.2.1

Za nim wdrożyłem docelową konfigurację przetestowałem wszystko za pomocą dostępnych komend.
Jednak w finalnej wersji po przydzielu odpowiednich IP niestety nie zadzialalo.
Co dziwne po powrocie do defaultowej już nie udało mi się ponownie tego zasymulować smile

### firewall.sh
    # Enabled Forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward
    # this will clear all rules from FORWARD
    iptables -F FORWARD 
    # set default policy to drop all packets. 
    # After executing this command, the clients 
    # shouldn't be able to reach each other anymore
    iptables -P FORWARD DROP 
    # allow all active connections to pass
    iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
    # Sysadmin rule - Administrator getting full acess
    iptables -A FORWARD -i tun0 -s 10.8.0.0/24 -d 10.8.1.0/24 -j ACCEPT
    iptables -A FORWARD -i tun0 -s 10.8.0.0/24 -d 10.8.2.0/24 -j ACCEPT
    iptables -A FORWARD -i tun0 -s 10.8.0.0/24 -d 10.8.3.0/24 -j ACCEPT
    iptables -A FORWARD -i tun0 -s 10.8.0.0/24 -d 10.9.1.0/24 -j ACCEPT
    # Clients rules
    iptables -A FORWARD -i tun0 -s 10.8.1.0/24 -d 10.9.1.0/24 -j ACCEPT
    # Clients rules
    iptables -A FORWARD -i tun0 -s 10.8.2.0/24 -d 10.8.3.0/24 -j ACCEPT
    # Specific clients access
    iptables -A FORWARD -i tun0 -s 10.8.3.5 -d 10.8.2.1 -j ACCEPT

24

(21 odpowiedzi, napisanych Oprogramowanie / Software)

chyba odpuszczam bo nic się nie dzieje oprócz wylistowania reguł.
Chyba że mi polecisz dobry przewodnik po iptables ?

25

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Co masz na myśli czy regułki się łapią ?
Ja pitole nie nawidzę iptables i mnie cholera strzela jak mam się z tym męczyć.