1

Temat: Firewall na bazie iptables + GUI www do tego

Witam, mam pytanie czy jest możliwość w openwrt zarządzania firewallem w sposób klasyczny przez skrypty iptables ale tak aby  była także możliwość zarządzania takim firewallem przez GUI? Może dopowiem kontekst. Jakiś czas temu miałem router starszego typu, jakiś TP-LINK. Wpisałem w jego filtr kilka reguł blokujących dzieciakom w domu dostęp do gier, netflixów itp. Pokazałem mojej żonie ten prosty przeglądarkowy mechanizm włączania i wyłączania różnych rzeczy w sieci wifi/lan i kiedy potrzebowała z łątwościa motywowała dzieciaki do lekcji.. Obecnie mam Archer C7 i najnowsze Openwrt. Chciałbym także osobiście korzystać z normalnego iptables, bo tej konfiguracji firewalla przez uci przez ssh nie ogarniam. Dodali jakiś zone'y. Nie mam pojęcia po co to jest i jak to dokładnie konfigurować. Chciałbym uruchomić sobie openvpn serwer na openwrt i za pomocą iptables poradzę sobie ale za pomocą uci nie ogarniam konfiguracji pod openvpn. Owszem są gotowe materiały (nawet na niniejszej stronie eko one) jak skonfigurować firewall poprzez uci dla openvpn ale nie lubie wpisywać czegoś na zasadzie kopiuj-wklej.

2

Odp: Firewall na bazie iptables + GUI www do tego

Nie/tak.

Nie - opewrt ma firewall zbudowany po swojemu i to co jest w gui (luci) odzwierciedla reguły zapisane w uci które później są przekładane na poszczególne polecenia iptables. I właśnie te reguły w uci robisz przez gui

Tak - ale openwrt oczywiście posiada też możliwość tworzenia zwykłych reguł przez iptables które mogą być zawarte w pliku /etc/firewall.user. W luci widzisz to w zakładce "własne reguły" ale już nie graficznie tylko w postaci zwykłej listy z poleceniami.

Oczywiście sam możesz zrobić dowolne skrypt z firewallem i je wykonywać w systemie. Luci posiada mechanizm ("własne polecenia") którym możesz  z gui wołać jakieś skrypty - więc przez to możesz zrobic "graficznie"

Widziałeś gargoyle? Tam reguły masz naprawdę zrobione graficznie i możesz sobie to wyklikać a później włączyć i wyłączyć z gui, bez zastanawiania się jak uci wygląda i działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez IceG 2020-11-02 11:41:26)

Odp: Firewall na bazie iptables + GUI www do tego

Może coś takiego by było pomocne?

https://raw.githubusercontent.com/4IceG/luci-app-timecontrol/main/screens/s2.PNG

Download:
https://github.com/4IceG/luci-app-timec … .0_all.ipk
https://github.com/4IceG/luci-app-timec … pl_all.ipk

Używasz moich pakietów/obrazów z github?
Chcesz abym dalej je rozwijał i tworzył nowe?
Postaw kawę