26

Odp: Blokada połączeń przychodzących

ja dodałem  tylko 5 wpisów na dole
https://zapodaj.net/plik-qQZu3jfMSC

reszta urodziła się  razem z openwrt

27

Odp: Blokada połączeń przychodzących

ustaw tylko ipv4 we wszystkich regułach. I napisz z jakiego konkretnie IP dostajesz się routera.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28 (edytowany przez cyniu88 2023-08-09 14:08:49)

Odp: Blokada połączeń przychodzących

zmiana  tylko na ipv4  nie pomogła

wpisałem tez konkretne ip  z githuba   (51.145.229.141 github zmiana ip co sesje )   
i dalej  forward  odrzuca  ale na usługi routera się łączy ;/

29

Odp: Blokada połączeń przychodzących

Ale nadal to nie jest adres IP z klasy którą niby blokujesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: Blokada połączeń przychodzących

tak, github zmiana adres   i ma sporo klas  dostępnych     i  co sesje jest nowy adres ip dla tego  na bieżąco edytuje  opewrt

31

Odp: Blokada połączeń przychodzących

I skąd wiesz co zablokować w openwrt? Po wykonaniu połączenia? To on ma nawiązane połączenie i blokada nic nie da.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32

Odp: Blokada połączeń przychodzących

mam sobie swój  autorski serwer na rpi4,  łącznie się na niego telnetem z githuba, widzę  w logach  z jakiego ip przychodzi połączanie,
dodaje ip  do firewalla,   połączenie telnetem z gitchuba  na rpi4  jest odrzucane,

sprawdzam  czy się da połączyć  na usługi  na  ruterze .... i widzę że się da ...

33

Odp: Blokada połączeń przychodzących

Ja tam twierdze że działa blokowanie, nawet sprawdziłem sobie teraz scenariusz jaki pokazujesz - zablokowane określonej klasy adresowej, później otworzenie ssh. I ta klasa nie może się dostać do ssh. Więc cały czas utrzymuję że jednak nie blokujesz tego co trzeba.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34

Odp: Blokada połączeń przychodzących

ciężko  mi się odnieść  skoro udaje mi się wyklinać  to dla forwar   a  dla ssh już nie

35 (edytowany przez cyniu88 2023-08-09 15:16:26)

Odp: Blokada połączeń przychodzących

dobra działa,  oczywiście  najsłabszym elementem systemu informatycznego jest ten co zasiada  za klawiaturą i myszką...

36

Odp: Blokada połączeń przychodzących

Proszę o podpowiedź jeszcze odnośnie blokowania połączeń przychodzących z wykorzystaniem fw4:
1. Lista z zestawami IP - jak wygląda jej składnia, żeby przygotować i podpiąć do reguły w miejscu opisanym jako "ścieżka do pliku CIDR, podsieci, adresów IP hosta itp.",
2. W jaki sposób można zrobić blokowanie połączeń przychodzących po geolokalizacji? (na przykład blokada ruchu z CN, RU itd.).

37

Odp: Blokada połączeń przychodzących

1. Gdzie masz tak opisane miejsce? O jakim interfejsie piszesz?
2. Sprawdź projekt banip: https://openwrt.org/docs/guide-user/services/banip

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38 (edytowany przez wpsabek 2024-03-30 17:25:51)

Odp: Blokada połączeń przychodzących

Cezary napisał/a:

1. Gdzie masz tak opisane miejsce? O jakim interfejsie piszesz?
2. Sprawdź projekt banip: https://openwrt.org/docs/guide-user/services/banip

1. Zakładka Sieci --> Zapora sieciowa --> Zestawy IP --> Dodaj --> plik dołączany
2. Dzięki, dokładnie o to mi chodziło! Świetny projekt, kiedyś na skryptach zdaje się to robiło hmm

39

Odp: Blokada połączeń przychodzących

Więc o luci piszesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: Blokada połączeń przychodzących

Cezary napisał/a:

Więc o luci piszesz.

tak, ale to tylko interfejs GUI. Plik jest wrzucany do podanej ścieżki, żeby fw4 go czytał. No i jaki powinien być wsad, żeby był czytelny dla fw4?

41

Odp: Blokada połączeń przychodzących

Adresy, każdy w oddzielnej linii, np.

1.1.1.1
2.2.2.2
3.3.3.3

Płk najpierw musisz wskazać, załadować a potem go wybrać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: Blokada połączeń przychodzących

Cezary napisał/a:

Adresy, każdy w oddzielnej linii, np.

1.1.1.1
2.2.2.2
3.3.3.3

Płk najpierw musisz wskazać, załadować a potem go wybrać.

dzięki smile