1 (edytowany przez l1ght 2021-01-24 17:41:05)

Temat: Rule network do ip

Cześć, w jaki sposób mogę pozwolić na połaczenie z danej sieci do konkretnego ip w innej sieci? Chciałbym aby wszystkie ip z 192.168.11.0/24 (guest) miał dostęp TYLKO I WYŁĄCZNIE do 192.168.10.5 (lan). Nie mam zrobionego wpisu:

config forwarding
    option src 'guest'
    option dest 'lan'

bo nie chcę aby urządzenia z guest miały dostęp do 'lan'
Wygrzebałem coś takiego:

config rule
        option name 'Allow network to ip'
        option target 'ACCEPT'
        option src 'guest'
        option dest_ip '192.168.10.5'
        option proto 'tcp udp'

ale niestety nie działa.

2

Odp: Rule network do ip

iptables -I FORWARD -p tcp -s 192.168.11.0/24 -d 192.168.10.0/24 -j ACCEPT
iptables -I FORWARD -p udp -s 192.168.11.0/24 -d 192.168.10.0/24 -j ACCEPT

Do 192.168.10.0/24 czy do 192.168.10.5?

Ew dodaj jeszcze reguły w drugą stronę, z .10.x do 11.x

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez l1ght 2021-01-24 17:41:22)

Odp: Rule network do ip

Tylko do 192.168.10.5, już poprawiłem post.
Jestem w stanie to kliknąć w /etc/config/firewall czy tylko w /etc/firewall.user?

4

Odp: Rule network do ip

Możesz to pewnie sobie wyklikać w /etc/config/firewall. Po prostu dopuść jedno do drugiego skoro nie robisz forwardingu guest <> lan

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Rule network do ip

W sensie nie wyklikać w luci tylko edytować ten plik. Nie używam Luci.
Zrobiłem coś takiego jak podałem w pierwszym poscie i nie działa sad.

6

Odp: Rule network do ip

To dodaj sobie to też w drugą stronę. Jak sprawdzasz czy działa?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Rule network do ip

To nie działa

config rule
        option target 'ACCEPT'
        option src 'guest'
        option dest_ip '192.168.10.5'
        option proto 'tcp udp'

To działa

iptables -I FORWARD -p tcp -s 192.168.11.0/24 -d 192.168.10.5 -j ACCEPT
iptables -I FORWARD -p udp -s 192.168.11.0/24 -d 192.168.10.5 -j ACCEPT

8

Odp: Rule network do ip

No to dodaj sobie to do /etc/firewall.user

Pewnie src możesz zamień na src_ip, tylko nie pamiętam od której wersji firewalla jest to możliwe i nie wiem jaki system ty masz. Sprawdź sobie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Rule network do ip

Dobra, zostawiam tak jak jest, działa, nie ruszam. smile