1

Temat: WRT160nl - filtrowanie mac adres

Zadałem to pytanie na innym forum ale  nie uzyskałem żadnej odpowiedzi:

Witam

Czy istnieje możliwość w openwrt ustawienie dostępu do neta dla określonych mac adresów ale w określone dni w określonych godzinach tak jak ma to miejsce w oryginalnym firmware.
Jeśli tak to prosiłbym o podanie przykładowego wpisu.

Z góry dziękuję.

2 (edytowany przez KeFaS 2010-09-12 11:16:10)

Odp: WRT160nl - filtrowanie mac adres

Tak na szybko to przychodzi mi do głowy odpowiedni skrypt z regułkami iptables i wrzucasz go do crona, żeby się wykonywał wtedy kiedy chcesz.

Zanim zapytasz wpisz w Google hasła iptables, cron.

3

Odp: WRT160nl - filtrowanie mac adres

Tak, istnieje taka możliwość.

Albo wpisując odpowiednie reguły iptables, albo tak jak się to w openwrt robi (macfilter) dodając ten patch: https://dev.openwrt.org/ticket/7856

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Tak, istnieje taka możliwość.

Albo wpisując odpowiednie reguły iptables, albo tak jak się to w openwrt robi (macfilter) dodając ten patch: https://dev.openwrt.org/ticket/7856

Dzięki za odpowiedż , muszę to odpuścić bo niestety moja znajomość linux nie pozwala mi na
zrbienie czegoś takiego

5

Odp: WRT160nl - filtrowanie mac adres

To tylko mała zmiana w jednym skrypcie. Na działającym systemie możesz to zrobić. Później tylko w /etc/config/wireless się mac'i definuje i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

To tylko mała zmiana w jednym skrypcie. Na działającym systemie możesz to zrobić. Później tylko w /etc/config/wireless się mac'i definuje i tyle.

Dzięki za zainteresowanie moim tematem.
Generalnie używałem twoich gotowych obrazów i to co w nich było jakoś tam przy pomocy forum sobie radziłem z podstawową konfiguracją dla moich potrzeb ale jeżeli trzeba już coś dodać to mam problem.Ze względu na ograniczenie dostępu do internetu w określone dni o określonych godzinach dzieciom na 3 komputerach musiałem wrócić do oryginała

7

Odp: WRT160nl - filtrowanie mac adres

Zainstaluj więc gargoyle. Będziesz mógł ładnie wykilkać sobie które komputery w jakich godzinach i jakie pasmo mogą zużyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Zainstaluj więc gargoyle. Będziesz mógł ładnie wykilkać sobie które komputery w jakich godzinach i jakie pasmo mogą zużyć.

Nie chodzi mi o podział pasma tylko o to iż w poniedziałek dostęp do neta w godz. 15 - 20 dla o komputerów wtorek , sroda itd

A czy jest możliwość wyklikania tego w luci?

9

Odp: WRT160nl - filtrowanie mac adres

luci - nie. W gargoyle - tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

luci - nie. W gargoyle - tak.

Jeżeli już to wolałbym zostać przy openwrt niż gargoyle ( większe wsparcie) i chyba bardziej rozwojowe.
Zainstaluję sobie ostatni twój obraz openwrt i jeżeli zajdzie potrzeba kliknę do Ciebie odnośnie
konfiguracji filtracji dostępu do neta.Nadmieniam iż posiadam tylko WINXP.

11

Odp: WRT160nl - filtrowanie mac adres

Przecież gargoyle to tylko nakładka na openwrt...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Przecież gargoyle to tylko nakładka na openwrt...

wiem moja pomyłka , chciałem napisać że wolę zostać przy openwrt z luci ze względu na gotowe twoje obrazy(tak na przyszłość. Z tego co wyczytałem gargoyle podobno nie wspiera usb jak pisał shibby A tak naprawdę to jaką paczkę zainstalować i jak aby mieć gargoyle

13

Odp: WRT160nl - filtrowanie mac adres

http://ecco.selfip.net/ tu masz moje obrazy. W co jest w nich: http://openrouter.info/forum/viewtopic. … &t=329

PS. I moje mają wsparcie dla usb...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

http://ecco.selfip.net/ tu masz moje obrazy. W co jest w nich: http://openrouter.info/forum/viewtopic. … &t=329

PS. I moje mają wsparcie dla usb...

wgrałem twój obraz ale hasło password nie wchodzi

15

Odp: WRT160nl - filtrowanie mac adres

Wchodzi...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Wchodzi...

Z całym szacunkiem linuxa nie znam ale password potrafię napisać.
Łączę się przez IE 192.168.1.1 w pole ENTER ADMIN PASSWORD wpisuję password klikam loggin i wyskakuje napis INVALID PASSWORD

17

Odp: WRT160nl - filtrowanie mac adres

Zaloguj się ssh: root/password

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: WRT160nl - filtrowanie mac adres

d2m napisał/a:
Cezary napisał/a:

Wchodzi...

Z całym szacunkiem linuxa nie znam ale password potrafię napisać.
Łączę się przez IE 192.168.1.1 w pole ENTER ADMIN PASSWORD wpisuję password klikam loggin i wyskakuje napis INVALID PASSWORD

Połączyłem się przez putty i otrzymuję

root@192.168.1.1's password:
Access denied

19 (edytowany przez rpc 2010-09-12 20:59:18)

Odp: WRT160nl - filtrowanie mac adres

Co do SNAT jest poprawione i aktualne howto
http://rpc.one.pl/index.php/lista-artyk … ch-openwrt
poczytaj zobaczysz
poprzednio SNAT można tylko było poprzez iptables używać.
Od wczorajszego backfire trunk można używać wedle UCI

jow rozbudował i to bardzo znacznie mojego patcha
Nie wiem czy cezary dodał patch jow ale moje howto w pełni o jego patch jest oparte
Zresztą od wczorajszego trunka backfire jak  sobie przekompilujesz źródła backfire to będziesz to miał z automatu bo oficjalnie dodali.

20

Odp: WRT160nl - filtrowanie mac adres

Co do SNAT jest poprawione i aktualne howto
http://rpc.one.pl/index.php/lista-artyk … ch-openwrt
poczytaj zobaczysz
poprzednio SNAT można tylko było poprzez iptables używać.
Od wczorajszego backfire trunk można używać wedle UCI

jow rozbudował i to bardzo znacznie mojego patcha
Nie wiem czy cezary dodał patch jow ale moje howto w pełni o jego patch jest oparte
Zresztą od wczorajszego trunka backfire jak  sobie przekompilujesz źródła backfire to będziesz to miał z automatu bo oficjalnie dodali.[/quot

Witam
Wgrałem ostanie openwrt z gargoyle i jest tam funkcja ograniczenia dostępu , ale chyba jest coś nie tak.Ustawiam za pomocą gargoyle aby dostęp był w godz. 17-19 dla określonego mac adres robię zapisz i w conifg firewool mam taki wpis

config 'whitelist_rule' 'exception_1'
    option 'is_ingress' '0'
    option 'description' 'ADAM'
    option 'active_hours' '17:00-19:00'
    option 'enabled' '1'
Brakuje chyba mac adres

21

Odp: WRT160nl - filtrowanie mac adres

Nie zrobiłeś "dodaj" po wprowadzeniu adresu mac.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Nie zrobiłeś "dodaj" po wprowadzeniu adresu mac.

Faktycznie nie wprowadziłem.
Teraz mam tak i też nie działa

config 'restriction_rule' 'rule_1'
    option 'is_ingress' '0'
    option 'description' 'ADAM'
    option 'local_addr' 'xx:xx:xx:xx:xx:xx'
    option 'active_hours' '00:00-9:59, 11:01-23:59'
    option 'enabled' '1'

config 'whitelist_rule' 'exception_1'
    option 'is_ingress' '0'
    option 'description' 'ADAM'
    option 'local_addr' 'xx:xx:xx:xx:xx:xx'
    option 'active_hours' '10:00-11:00'
    option 'enabled' '1'

23

Odp: WRT160nl - filtrowanie mac adres

Ale to że nie działa to już zgłoś do gargoyle-router.com. To nie moja sprawka.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: WRT160nl - filtrowanie mac adres

Cezary napisał/a:

Nie zrobiłeś "dodaj" po wprowadzeniu adresu mac.

Mimo to wielki dzięki

Pozdrawiam

25

Odp: WRT160nl - filtrowanie mac adres

no to użyj iptables

reguły mogłyby wyglądać w kolejności np. tak:

iptables -I forwarding_rule -j DROP
iptables -I forwarding_rule -m time --timestart 8:00 --timestop 18:00 --days Mon,Tue,Wed,Thu,Fri  -m mac --mac-source 00:30:4F:26:EC:D8 -j ACCEPT
iptables -I forwarding_rule -m time --timestart 8:00 --timestop 18:00 --days Mon,Tue,Wed,Thu,Fri  -m mac --mac-source 00:30:4F:26:EC:D9 -j ACCEPT

to wszystko do /etc/firewall.user