Temat: Blokowanie ruchu z zewnatrz poza poskimi adresami
Panowie, Cazary
..
Pewnie bylo juz na forum ale ze mnie noga a i ostatnio sie w firewalach trochę pozmieniało to pomyślałem ze zapytam.
Mam sobie ruterek z openwrt (R6220 oczywiście), do tego NASA Synology na którym mam pare aplikacji uruchomionych wystawionych na świat (ale w sumie tylko do mojego użytku). Na tym Synolgy jest dosyć prosty ale działający firewall gdzie zablokowałem caly ruch poza sieciami z Polski (ma geo blocka). Na ruterze przekierowałem ruch 80 i 443 na nasa i wszystko bylo cacy - ruskie i chinole odbijaly sie od firewala.
Ale z pewnych powodów (nie pytajcie dlaczego) nas nie jest włączony caly czas. Ostatnio zakupiłem NUCA na którym mam HA OS.
Na nim podobnie jak na nasie mam reverse proxy wiec przekierowałem ruch 80 i 443 na tego NUCA.
Ale dopiero po czasie zorientowałem sie ze nie ma tam fierwala (i nie mozna dodac), wiec ruskie znowu maja używanie.
Co prawda sa jakieś access listy ale wolałbym zeby to bylo dropowane na ruterze.
Do rzeczy:)
Jak prosto łatwo i przyjemnie zablokować cały ruch przychodzący na 80 i 443 poza wyjątkami (zarówno pojedyncze hosty i jak i cale podsieci)