Temat: firewall pod captive portal

witam

zainstalowalem nospalshdog , skonfigurowalem etc wszytko dziala ale jak zaladuje reguly firewall to dostaje bloka na wszystko a bez firewalla stronka wyskakuje do logowania ale mozna ja wyl i wejsc na przegladarke i net smiga , moze mi ktos pomoc z tymi regulami dziekuje

br-lan interface

uci set network.lan=interface
uci set network.lan.proto=static
uci set network.lan.ipaddr=10.0.0.1
uci set network.lan.netmask=255.0.0.0
uci set network.lan.type=bridge
uci commit network

radio0

uci add wireless wifi-iface
uci set wireless.@wifi-iface[-1].device=radio0
uci set wireless.@wifi-iface[-1].encryption=none
uci set wireless.@wifi-iface[-1].network=lan
uci set wireless.@wifi-iface[-1].mode=ap
uci set wireless.@wifi-iface[-1].ssid=bar
uci commit wireless


firewall

blokuje wejscie i przekierowywuje na lan kiedy klient przierwszy raz sie loguje
uci add firewall zone
uci set firewall.@zone[-1].name=lan
uci set firewall.@zone[-1].network=lan
uci set firewall.@zone[-1].input=REJECT
uci set firewall.@zone[-1].output=ACCEPT
uci set firewall.@zone[-1].forward=REJECT

# przekierwouje klienta do wan (to jez blokowane dopuki klient nie zostaie zautroyzwoany przez NOSplASHdog)
uci add firewall forwarding
uci set firewall.@forwarding[-1].src=lan
uci set firewall.@forwarding[-1].dest=wan

# pozwala na uzyskanie adresu z dhcp przez klienta
uci add firewall rule
uci set firewall.@rule[-1].src=lan
uci set firewall.@rule[-1].proto=udp
uci set firewall.@rule[-1].src_port=67-68
uci set firewall.@rule[-1].dest_port=67-68
uci set firewall.@rule[-1].target=ACCEPT
uci set firewall.@rule[-1].family=ipv4

pozwala na dostep do dns
uci add firewall rule
uci set firewall.@rule[-1].src=lan
uci set firewall.@rule[-1].dest_port=53
uci set firewall.@rule[-1].target=ACCEPT
uci set firewall.@rule[-1].family=ipv4
uci set firewall.@rule[-1].proto=tcpudp

uci commit

2

Odp: firewall pod captive portal

Po co to na interfejsie lan robisz? Utwórz interfejs guest, ustaw pod niego reguły dhcp i firewall, a potem zmień w konfigu nodgsplash, aby ten nasłuchiwał na interfejsie guest.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

3

Odp: firewall pod captive portal

khain napisał/a:

Po co to na interfejsie lan robisz? Utwórz interfejs guest, ustaw pod niego reguły dhcp i firewall, a potem zmień w konfigu nodgsplash, aby ten nasłuchiwał na interfejsie guest.

wiem , w taki spsob to wszytko funguje ale ja mam jeszcze batmana na tym i jak utworze np br-guest to batman nie transportuje neta

4

Odp: firewall pod captive portal

ceazy doradzisz cos ?? chodz by jak ominac firewall i uzyc iptables w firewall.user

5

Odp: firewall pod captive portal

Jak dla mnie to źle robisz, to captive portal nie powinien być na węźle mesha.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez sat4all 2017-01-22 08:16:54)

Odp: firewall pod captive portal

Cezary napisał/a:

Jak dla mnie to źle robisz, to captive portal nie powinien być na węźle mesha.

dziala, zmienielm ustawienia firewalla i ustawienia interface pod olsr i batman, mesh ma swoj wlasny interface wiec nie dziala to na tym wezle, nospalshdog jest troche przrobiony zeby mogl zapisywac userow do bazy danych w cloud i zeby byla weryfikacja mac adresow

7

Odp: firewall pod captive portal

@Cezary czy poleciłbyś jakiś Captive Portal pod MiFi @ 22.04 na DWR-960 ???

8

Odp: firewall pod captive portal

https://eko.one.pl/?p=openwrt-nodogsplash

Prosty do ustawiania, stronę możesz sobie sam odpowiednio zrobić stosowanie do wymagań. Obecnie został on zastąpiony przez openNDS, który robi to samo ale jest na bieżąco rozwijany. To generyczne rozwiązanie dla openwrt, w żaden sposób nie powiązane z mifi/openwrt. Coova nie będzie działać przez brak wsparcia dla nftables. Użyj opennds.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.