Temat: luci

Witam.
Czy jest możliwość w luci tak jak w garankoya konfigurować firewalla?
Zależy mi na ograniczeniu jednego adresu ip żeby internet działał tylko w określonych godzinach. W garankoy było to możliwe w luci tego nie ma.

2

Odp: luci

Nie ma. Ręcznie robisz reguły firewalla.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: luci

czyli rozumiem że dokładam do /etc/config/firewall reguły?

4

Odp: luci

Raczej /etc/firewall.user, standardowy konfig tego nie rozpozna.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: luci

dodałem takie reguły
wiozłem config z garankoya zadziała?

config 'restriction_rule' 'rule_2'
        option 'is_ingress' '0'
        option 'description' 'szym1'
        option 'local_addr' '192.168.178.24'
        option 'active_weekdays' 'sun,mon,tue,wed,thu'
        option 'active_hours' '21:00-08:00'
        option 'enabled' '1'

config 'restriction_rule' 'rule_1'
        option 'is_ingress' '0'
        option 'description' 'szym'
        option 'local_addr' '192.168.178.24'
        option 'active_weekdays' 'fri,sat'
        option 'active_hours' '22:30-07:00'
        option 'enabled' '1'

6

Odp: luci

Nie. Nie ma modułów gargoyle od iptables/timerange.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: luci

to porażka ten backfire, Cezary wymyśl coś z tym openvpn dlaczego nie działa pod gargoyle  a w backfire działa

8

Odp: luci

Masz dwie drogi
pierwsza to cron
robisz dwie regułki dla adresu ip
jedna włączająca dostęp np. o 7.00
druga usuwająca poprzednią regułkę iptables np. 0 19.00

Druga droga to taka, że może cezaremu będzie się chciało dokompilować iptables-mod-timerange jako pakiet i wtedy będziesz to  miał

9 (edytowany przez tomi513 2011-04-17 07:35:46)

Odp: luci

może zgłosiłby jako bugs do Gargoyle że jest gdzieś błąd bo openvpn nie działa i wykorzystuje w 100% procesor
ale to najlepiej wy zgłoście jako fachowcy smile
nie ma sensu kompilować paczek i męczyć Cezarego bo zrobię to w cron

10

Odp: luci

Zostanie zignorowane. Oficjalnie gargoyle nie nie kompiluje innych rzeczy, które nie wchodzą w skład gui.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: luci

hmmmm...., może by to wchodziło w gargoyle PL ? smile

12 (edytowany przez tomi513 2011-04-17 07:43:41)

Odp: luci

może zrobimy pracę zespołową
ty skompilujesz openvpn pod gargoyle tak żebym mógł go zainstalować, tak jak go instaluje z backfire, a ja sprawdzę czy zadziała ?

13

Odp: luci

no to faktycznie praca zespołowa big_smile

14

Odp: luci

smile

15

Odp: luci

chcę jakoś ten problem rozwiązać, spędziłem jedną noc żeby wogóle serwer na debianie postawić, wygenerować certyfikaty itp.., a  Gargoyle szczególnie od Cezarego mi się podoba