1 (edytowany przez grandx86 2016-10-16 17:32:17)

Temat: Iptables uruchomienie skryptu

Witam, mam pytanie czy jest możliwość uruchomienia jakiegoś skryptu poprzez wykrycie przez firewall połączenia się przez jakiś konkretny port? Np. łącze się przez SSH, firewall to wykrywa i uruchamia jakieś polecenie.

TP-Link TL-WR1043ND v2 @LEDE 17.01-SNAPSHOT r3277-0eed4a6

2

Odp: Iptables uruchomienie skryptu

Napisz jaki efekt chcesz osiągnąć. Może jest inny sposób.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

3

Odp: Iptables uruchomienie skryptu

Np. pośrednio: https://ubuntuforums.org/showthread.php?t=866006

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: Iptables uruchomienie skryptu

Przy połączeniu na port xxx, chce dostać e-maila z informacją

TP-Link TL-WR1043ND v2 @LEDE 17.01-SNAPSHOT r3277-0eed4a6

5

Odp: Iptables uruchomienie skryptu

Moje pomysły też się opierają na współpracy iptables i jakiegoś skryptu za pomocą pliku z logiem zdarzeń.
Link, który wskazał Cezary jest bardzo inspirujący.
Tylko zamiast do fizycznego pliku zapisałbym log do potoku.
Zainteresuj się poleceniem mkfifo.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

6 (edytowany przez grandx86 2016-10-17 17:19:27)

Odp: Iptables uruchomienie skryptu

Wpadłem na jeszcze inny pomysł. Aktualnie mam zrobiony monitoring poprzez diody led. Tzn. gdy mam połączenie na porcie xxx to zapala się dioda WPS. Idąc tym tropem wystarczy, że będę sprawdzał stany /sys/devices/platform/leds-gpio/leds/tp-link:green:wps/brightness. Jeżeli 0 to nie rób nic, jeżeli 255 to wykonaj skrypt i to do cron-a smile

TP-Link TL-WR1043ND v2 @LEDE 17.01-SNAPSHOT r3277-0eed4a6

7

Odp: Iptables uruchomienie skryptu

Tak też można...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.