Temat: Wymuszenie ruchu w simplefailover
Czy mając simplefailover można wymusić na "sztywno" ruch dla danego komptera (adresu IP/MAC) przez określone łącze? Coś jak w mwan3?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Wymuszenie ruchu w simplefailover
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
Czy mając simplefailover można wymusić na "sztywno" ruch dla danego komptera (adresu IP/MAC) przez określone łącze? Coś jak w mwan3?
Nie, ale możesz tak: http://eko.one.pl/?p=openwrt-routing
PS. Choć nie wiem po co - bo przecież w simplefailover tylko jeden interfejs jest aktywny.
Chcę na stałe przypisać połączenie z głównego wana dla określonej grupy urządzeń.
Chodzi o to, że jako zapasowe łącze tj. wan2 mam sieć GSM z dość niskim limitem, a stosować wan2 chcę głównie dla podtrzymania połączenia dla voipa i innych urządzeń z wyłączeniem dwóch.
A to nie, po prostu zrób zwykłą regułę firewalla wycinającą ruch z tych 2 urządzeń które idą przez interfejs wan2
Gdzie znajdę jakieś wskazówki w tym zakresie?
Google ![]()
iptables -I FORWARD -p tcp -s 192.168.x.x -o wan2-ppp -j REJECT
iptables -I FORWARD -p udp -s 192.168.x.x -o wan2-ppp -j REJECT
Coś w ten deseń.
Ok, dzięki jak będę w domu to popatrzę.
Niestety nie blokuje dostępu dla określonego adresu ip po wpisaniu własnych reguł, na co zwrcać uwagę ewentualnie gdzie znajdę jakiś opis reguł?
W googlach. Serio, jest pełno poradników o iptables.
Jakie pakiety są potrzebne aby prawidłowo działał iptables?
Podstawę masz już w systemie, cały firewall openwrt opiera się o iptables
Ok, z pierwszym sobie poradziłem miałem błędnie wskazany interfejs bo mam modem na HiLinku
zrobiłem po mac adresie:
iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j REJECT
iptables -I FORWARD -p udp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j REJECTA teraz drugi pomysł, w sumie wygodniej by było abym na drugim interfejsie blokował wszystkich, a jedynie dał dostęp dla określonych mac lub ip czy tak będzie ok?
iptables -A FORWARD -o eth1 -j DROP
iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPTPierwsze też -I
Wtedy druga reguła doda się jako pierwsza na liście i będzie ok.
Super jest ok! Z tym, że dla voipa muszę zrobić to tak:
iptables -I FORWARD -o eth1 -j DROP
iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPT
iptables -I FORWARD -p udp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPTCzy może można to zrobić w ten sposób?
iptables -I FORWARD -o eth1 -j DROP
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPTOk sprawdziłem, voip i inne urządzenia mają dostęp do internetu także chyba można
Cezary chciałbym tylko tylko potwierdzenia czy jest to poprawne.
Z gróry dzięki ![]()
Nie wszystkie kombinację przechodzą bez określenia protokołu. Zależy od konkretnej składni.
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Wymuszenie ruchu w simplefailover
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc