1

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Niestety mam dokładnie to samo.
Wystarcza wyłączenie WiFi i wraca system do normy.
Wydaje mi się że jakiś licznik błędnych pakietów się przepełnia bo dotyczy to tylko wifi ...
Na Gargoyle było bez problemu i chyba trzeba będzie wrócić do tego distro.
Szukam sensownej odpowiedzi ale na razie mi jej brak....

Pomęczę jeszce te reguły bo widze że problem jest jak dwa razy występuje zapis option extra, brany jest ostatni - ale myślę że da radę i to ....
Póki co po za domem a jak rozwalę pozostałe reguły to popsuję reszcie domowników fun.

Tak jak w przykładach które wprowadzałem
(null) v6: iprange: Bad value for "--src-range" option: "192.168.2.46"
sad

a czy mogę poprosić o skłądnię dla range bo nie jestem w stanie jej odszukać
dla
option src_ip 192.168.2.40-192.168.2.49
firewall zgłasza błąd i nie ładuje reguł wcale

dodanie zapisu     option extra  '-m time --weekdays Fri,Sat --timestart 21:30 --timestop 15:30 --kerneltz'

działa jak fabryka chciała big_smile

Pozostaje jeszcze iprange bo w Gargoyle było tutaj nie mam pewności jak podać zakres adresów
moduł  iptables-mod-iprange mam dodany

Z góry bardzo dziękuję za pomoc myślę że nie tylko ja z tym miałem problem

tak dokładnie taka jest adresacja na lan

generalnie wpis w chains widzę
zone_wan_dest_REJECT  tcp  --  Radek_Tel_GN3.lan    anywhere             TIME from 09:00:00 to 16:00:00 on Mon,Tue,Wed,Thu,Fri UTC /* Test */
zone_wan_dest_REJECT  udp  --  Radek_Tel_GN3.lan    anywhere             TIME from 09:00:00 to 16:00:00 on Mon,Tue,Wed,Thu,Fri UTC /* Test */

Pytanie czy to nie problem UTC ... ?

niestety za jasnego ... nie chce taka regułą zadziałać sad
być może coś źle dodaję ...
ale dla urzadzenia o ip 192.168.2.21

config rule
        option name 'Test'
        option src 'lan'
        option dest 'wan'
        option src_ip '192.168.2.21'
        option extra  '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 09:00 --timestop 16:00'
        option target 'REJECT'
Tak to wygląda w /etc/config/firewall na końcu dopisane ale podczas przeładowania firewalla mam
* Rule 'Test'
     ! Skipping due to different family of ip address
     ! Skipping due to different family of ip address

Dziękuję za informacje.
W Gargoyle z eko.one.pl było to w standardzie sad
Czy można więc uzyskać podobną funkcjonalność w inny sposób tutaj ? czy tylko cron i przeładowanie skryptów o określonej godzinie ?

Witam, po zmianie softu z Gargoyle na BB mam problem z konfiguracją blokady czasowej dostępu do sieci dla zakresu IP
Nie bardzo jestem w stanie odnaleźć które moduły są niezbędne aby działało
na ten moment mam zainstlowane
iptables-mod-conntrack-extra - 1.4.21-1
iptables-mod-filter - 1.4.21-1
iptables-mod-ipopt - 1.4.21-1
iptables-mod-iprange - 1.4.21-1

a potrzebuję aby zadziałał wpis podobny do tego (najlepiej z range dla IP big_smile )
config rule
        option src              lan
        option dest            wan
        option src_ip         192.168.2.21
        option extra            '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 09:00 --timestop 12:00'
        option target          REJECT


Z góry dziękuję za pomoc.