Odp: Blokada połączeń przychodzących
ja dodałem tylko 5 wpisów na dole
https://zapodaj.net/plik-qQZu3jfMSC
reszta urodziła się razem z openwrt
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Blokada połączeń przychodzących
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
ja dodałem tylko 5 wpisów na dole
https://zapodaj.net/plik-qQZu3jfMSC
reszta urodziła się razem z openwrt
ustaw tylko ipv4 we wszystkich regułach. I napisz z jakiego konkretnie IP dostajesz się routera.
zmiana tylko na ipv4 nie pomogła
wpisałem tez konkretne ip z githuba (51.145.229.141 github zmiana ip co sesje )
i dalej forward odrzuca ale na usługi routera się łączy ;/
Ale nadal to nie jest adres IP z klasy którą niby blokujesz.
tak, github zmiana adres i ma sporo klas dostępnych i co sesje jest nowy adres ip dla tego na bieżąco edytuje opewrt
I skąd wiesz co zablokować w openwrt? Po wykonaniu połączenia? To on ma nawiązane połączenie i blokada nic nie da.
mam sobie swój autorski serwer na rpi4, łącznie się na niego telnetem z githuba, widzę w logach z jakiego ip przychodzi połączanie,
dodaje ip do firewalla, połączenie telnetem z gitchuba na rpi4 jest odrzucane,
sprawdzam czy się da połączyć na usługi na ruterze .... i widzę że się da ...
Ja tam twierdze że działa blokowanie, nawet sprawdziłem sobie teraz scenariusz jaki pokazujesz - zablokowane określonej klasy adresowej, później otworzenie ssh. I ta klasa nie może się dostać do ssh. Więc cały czas utrzymuję że jednak nie blokujesz tego co trzeba.
ciężko mi się odnieść skoro udaje mi się wyklinać to dla forwar a dla ssh już nie
dobra działa, oczywiście najsłabszym elementem systemu informatycznego jest ten co zasiada za klawiaturą i myszką...
Proszę o podpowiedź jeszcze odnośnie blokowania połączeń przychodzących z wykorzystaniem fw4:
1. Lista z zestawami IP - jak wygląda jej składnia, żeby przygotować i podpiąć do reguły w miejscu opisanym jako "ścieżka do pliku CIDR, podsieci, adresów IP hosta itp.",
2. W jaki sposób można zrobić blokowanie połączeń przychodzących po geolokalizacji? (na przykład blokada ruchu z CN, RU itd.).
1. Gdzie masz tak opisane miejsce? O jakim interfejsie piszesz?
2. Sprawdź projekt banip: https://openwrt.org/docs/guide-user/services/banip
1. Gdzie masz tak opisane miejsce? O jakim interfejsie piszesz?
2. Sprawdź projekt banip: https://openwrt.org/docs/guide-user/services/banip
1. Zakładka Sieci --> Zapora sieciowa --> Zestawy IP --> Dodaj --> plik dołączany
2. Dzięki, dokładnie o to mi chodziło! Świetny projekt, kiedyś na skryptach zdaje się to robiło ![]()
Więc o luci piszesz.
Więc o luci piszesz.
tak, ale to tylko interfejs GUI. Plik jest wrzucany do podanej ścieżki, żeby fw4 go czytał. No i jaki powinien być wsad, żeby był czytelny dla fw4?
Adresy, każdy w oddzielnej linii, np.
1.1.1.1
2.2.2.2
3.3.3.3Płk najpierw musisz wskazać, załadować a potem go wybrać.
Adresy, każdy w oddzielnej linii, np.
1.1.1.1 2.2.2.2 3.3.3.3Płk najpierw musisz wskazać, załadować a potem go wybrać.
dzięki ![]()
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Blokada połączeń przychodzących
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc