Temat: Gargoyle 1.13.0.2 (b69041f8) firewall ograniczenia reguła nie działa?
Witam
Mam ustawioną w GUI regułę blokowania konkretnego IP. W pliku wygląda tak:
config restriction_rule 'rule_1'
option is_ingress '0'
option description 'VM blokada'
option family 'any'
option local_addr '52:54:00:52:0a:a8'
option enabled '1'
[Tak wyglądają wszystkie interfejsy sieciowe na blokowanej wirtualnej maszynie:
C:\Users\testowy>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : DESKTOP-UP8E4DA
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : lan
Ethernet adapter Ethernet:
Connection-specific DNS Suffix . : lan
Description . . . . . . . . . . . : Realtek RTL8139C+ Fast Ethernet NIC
Physical Address. . . . . . . . . : 52-54-00-52-0A-A8
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : fd54:b1b9:279d::150(Preferred)
Lease Obtained. . . . . . . . . . : środa, 25 maja 2022 14:09:52
Lease Expires . . . . . . . . . . : niedziela, 9 lipca 2158 15:49:54
Link-local IPv6 Address . . . . . : fe80::b188:c8ca:afc4:ff4b%12(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.150(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : środa, 25 maja 2022 14:09:52
Lease Expires . . . . . . . . . . : czwartek, 2 czerwca 2022 19:59:41
Default Gateway . . . . . . . . . : 192.168.1.11
DHCP Server . . . . . . . . . . . : 192.168.1.11
DHCPv6 IAID . . . . . . . . . . . : 106058752
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-28-F8-F7-8B-52-54-00-52-0A-A8
DNS Servers . . . . . . . . . . . : fd54:b1b9:279d::1
192.168.1.11
fd54:b1b9:279d::1
NetBIOS over Tcpip. . . . . . . . : EnabledA tak wygląda trasa ruchu sieciowego:
C:\Users\testowy>tracert wp.pl
Tracing route to wp.pl [212.77.98.9]
over a maximum of 30 hops:
1 <1 ms <1 ms 8 ms Gargoyle.lan [192.168.1.11]
2 * * * Request timed out.
3 7 ms 10 ms 10 ms 172.17.146.25
4 14 ms 14 ms 66 ms 172.17.28.98
5 15 ms 19 ms 13 ms 172.17.28.98
6 86 ms 21 ms 19 ms netia.plix.pl [195.182.218.13]
7 16 ms 16 ms 15 ms WARSC001RT73.inetia.pl [83.238.248.19]
8 40 ms 12 ms 11 ms 87.204.224.71
9 26 ms 39 ms 16 ms 83.238.6.13
10 14 ms 23 ms 14 ms www.wp.pl [212.77.98.9]
Trace complete.Zdziwiłem się, bo pojawiły mi się aktualizacje systemowe. W przeglądarce też mogłem otworzyć strony. W założeniu ta wirtualna maszyna ma być całkowicie odizolowana od internetu.
[EDIT]
Jeszcze przychodzi mi do głowy, że:
1. IP wyświetlany w tracert jest inny, niż raportuje GUI Gargoyle.
2. Do tego routera jest podłączony inny router z modemem LTE, pracujący w trybie failover. Tylko ten router z LTE jest podłączony od strony swojego WAN, więc nie powinno nic przejść do routera, do którego jest podłączona wirtualna maszyna.
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)
