Temat: 192.168.1.1 widoczne od strony WAN?!

Chyba namieszalem cos w konfiguracji. Ustawilem w routerze statyczny IP na WAN, przypisalem 10.1.1.10. Brama: 10.1.1.11. Sieciowke ustawilem na 10.1.1.15. Podlaczylem sie od WAN, IP 10.1.1.10 wywolal gargoyle. Wpisuje 192.168.1.1 i... widze gargoyle! W kliencie ftp mam skonfigurowany adres ftp 192.168.1.1 i tez dziala po stronie WAN! O co chodzi? To chyba nie jest normalne?

/etc/config/network

config 'interface' 'loopback'
        option 'ifname' 'lo'
        option 'proto' 'static'
        option 'ipaddr' '127.0.0.1'
        option 'netmask' '255.0.0.0'

config 'interface' 'lan'
        option 'type' 'bridge'
        option 'proto' 'static'
        option 'ipaddr' '192.168.1.1'
        option 'netmask' '255.255.255.0'
        option 'dns' '192.168.1.1'
        option 'ifname' 'eth0.1'

config 'interface' 'wan'
        option 'ifname' 'eth0.2'
        option 'proto' 'dhcp'

config 'switch'
        option 'name' 'rtl8366rb'
        option 'reset' '1'
        option 'enable_vlan' '1'

config 'switch_vlan'
        option 'device' 'rtl8366rb'
        option 'vlan' '1'
        option 'ports' '1 2 3 4 5t'

config 'switch_vlan'
        option 'device' 'rtl8366rb'
        option 'vlan' '2'
        option 'ports' '0 5t'

Firewall:

config 'defaults'
        option 'syn_flood' '1'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'zone'
        option 'name' 'lan'
        option 'network' 'lan'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'zone'
        option 'name' 'wan'
        option 'network' 'wan'
        option 'input' 'REJECT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'
        option 'masq' '1'
        option 'mtu_fix' '1'

config 'forwarding'
        option 'src' 'lan'
        option 'dest' 'wan'

config 'rule'
        option 'name' 'Allow-DHCP-Renew'
        option 'src' 'wan'
        option 'proto' 'udp'
        option 'dest_port' '68'
        option 'target' 'ACCEPT'
        option 'family' 'ipv4'

config 'rule'
        option 'name' 'Allow-Ping'
        option 'src' 'wan'
        option 'proto' 'icmp'
        option 'icmp_type' 'echo-request'
        option 'family' 'ipv4'
        option 'target' 'ACCEPT'

config 'rule'
        option 'name' 'Allow-DHCPv6'
        option 'src' 'wan'
        option 'proto' 'udp'
        option 'src_ip' 'fe80::/10'
        option 'src_port' '547'
        option 'dest_ip' 'fe80::/10'
        option 'dest_port' '546'
        option 'family' 'ipv6'
        option 'target' 'ACCEPT'

config 'rule'
        option 'name' 'Allow-ICMPv6-Input'
        option 'src' 'wan'
        option 'proto' 'icmp'
        option 'limit' '1000/sec'
        option 'family' 'ipv6'
        option 'target' 'ACCEPT'
        list 'icmp_type' 'echo-request'
        list 'icmp_type' 'destination-unreachable'
        list 'icmp_type' 'packet-too-big'
        list 'icmp_type' 'time-exceeded'
        list 'icmp_type' 'bad-header'
        list 'icmp_type' 'unknown-header-type'
        list 'icmp_type' 'router-solicitation'
        list 'icmp_type' 'neighbour-solicitation'

config 'rule'
        option 'name' 'Allow-ICMPv6-Forward'
        option 'src' 'wan'
        option 'dest' '*'
        option 'proto' 'icmp'
        option 'limit' '1000/sec'
        option 'family' 'ipv6'
        option 'target' 'ACCEPT'
        list 'icmp_type' 'echo-request'
        list 'icmp_type' 'destination-unreachable'
        list 'icmp_type' 'packet-too-big'
        list 'icmp_type' 'time-exceeded'
        list 'icmp_type' 'bad-header'
        list 'icmp_type' 'unknown-header-type'

config 'include'
        option 'path' '/etc/firewall.user'

config 'include'
        option 'path' '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config 'rule' 'ftp_wan'
        option 'src' 'wan'
        option 'target' 'ACCEPT'
        option 'proto' 'tcp'
        option 'dest_port' '21'

config 'remote_accept' 'ra_80_80'
        option 'local_port' '80'
        option 'remote_port' '80'
        option 'proto' 'tcp'
        option 'zone' 'wan'

config 'remote_accept' 'ra_22_22'
        option 'local_port' '22'
        option 'remote_port' '22'
        option 'proto' 'tcp'
        option 'zone' 'wan'

config 'rule'
        option 'target' 'ACCEPT'
        option 'dest_port' '443'
        option 'src' 'wan'
        option 'proto' 'tcp'
        option 'family' 'ipv4'

Jeszcze jedno pytanie: Czy po reboocie jest nadpisywany plik /etc/config/network?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

2

Odp: 192.168.1.1 widoczne od strony WAN?!

Jakoś nie masz w tej konfiguracji statycznego ip na wanie...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: 192.168.1.1 widoczne od strony WAN?!

Cezary napisał/a:

Jakoś nie masz w tej konfiguracji statycznego ip na wanie...

Faktycznie, wykonalem w miedzyczasie reboot. Zanim bede dalej drazyl temat, odpowiedz prosze: Czy po reboocie jest nadpisywany plik /etc/config/network?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

4

Odp: 192.168.1.1 widoczne od strony WAN?!

O ile nie grzebiesz w gui to nie. Modyfikowany jest tylko przy pierwszym starcie systemu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez badziewiak 2012-02-21 21:06:53)

Odp: 192.168.1.1 widoczne od strony WAN?!

Cezary napisał/a:

O ile nie grzebiesz w gui to nie. Modyfikowany jest tylko przy pierwszym starcie systemu.

A wlasnie, bo jak przestawialem z poziomu GUI, to nadpisal mi konfuguracje VPN (wywalil Tap0 i juz zaczely mi puszczac nerwy). Probuje dociec, czy widocznosc lan z poziomu wan byla za sprawa openvpn, bo sie polaczylem, ale skoro GUI nadpisuje konfiguracje, to jest to raczej niemozliwe. Zreszta wyjscie z kilenta vpn i deinstalacja Tap z systemu nic nie zmienila.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

6

Odp: 192.168.1.1 widoczne od strony WAN?!

Gui robi kompletnie pod siebie konfigurację, nie zważa na to czy jest tam coś jeszcze. Więc jak ręcznie modyfikujesz pliki to nie dotykaj gui.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.