Temat: Paczka 'mia'

Witam

Interesuje mnie paczka MIA (http://www.avidz.net/mia/), ale pod Attitude Adjustment 12.09-rc1 (941ND v2). Próbowałem zainstalować tą z backfire'a, ale coś nie bangla. Ma ktoś jakiś pomysł?
P.S. Instalowałem wg. - http://www.avidz.net/mia/download/openw … /REAME.txt

Na stronie logowania mam:
502 Bad Gateway

2

Odp: Paczka 'mia'

Może znacie jakąś inną którą dopuszczę ruch z wan -> lan tylko dla określonych IP?

3

Odp: Paczka 'mia'

Nie ... pozwolić ... chodzi o to, że mam urządzenie VoIPowe i chcę by łączyło się tylko z okreśoną listą IP, a próby dostępu do urządzenia z IPkami z poza listy mają być odrzucane.

4

Odp: Paczka 'mia'

Zwykłe iptables?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Paczka 'mia'

Si ... ale nie ogarniam na tyle, żeby sam napisać, na forum nie potrafię znaleźć, a w generatorze też coś nie mogę tego znaleźć.

6

Odp: Paczka 'mia'

iptables -I FORWARD -p tcp -s to_ip_bramki -j DROP
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip1 -j ACCEPT
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip2 -j ACCEPT
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip3 -j ACCEPT

Pierwsza zabroni kontaktu bramki z czymkolwiek. Druga włoży się przed pierwszą i zezwoli na kontakt z ip1. Druga włoży się przed pierwszą i zezwoli na kontakt z ip2, trzecia włoży się przed pierwszą i zezwoli na ip3.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Paczka 'mia'

Cezary napisał/a:

iptables -I FORWARD -p tcp -s to_ip_bramki -j DROP
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip1 -j ACCEPT
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip2 -j ACCEPT
iptables -I FORWARD -p tcp -s to_ip_bramki -d ip3 -j ACCEPT

Pierwsza zabroni kontaktu bramki z czymkolwiek. Druga włoży się przed pierwszą i zezwoli na kontakt z ip1. Druga włoży się przed pierwszą i zezwoli na kontakt z ip2, trzecia włoży się przed pierwszą i zezwoli na ip3.

Bóg zapłać! smile

BTW Może znacie jakiś prosty artykuł wyjaśniający te regułki?

8

Odp: Paczka 'mia'

Prostego to nie. Poszukaj w guglu iptables, dostaniesz wiele stron poradników pisanych pod linuksa. Tu też to będzie obowiązywać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Paczka 'mia'

bartekww napisał/a:

To ty już zakładałeś jakiś temat podobny.

dopisz to do rc.local. 1 linie powtorz tyle razy ile ip zezwolic tylko ustaw port i ip

iptables -A INPUT -p tcp -s tudajip --dport dajtuport -j ACCEPT // powtorz ta linie z kazdym ip ktoremu chcesz zezwolic na polaczenie
iptables -A INPUT -p tcp --dport tudajport -j REJECT 

PS. W openwrt to jak już do łańcucha input_wan a nie -A INPUT, bo jak poleci na koniec to wcześniejsze reguły z openwrt mogą złapać pakiet.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Paczka 'mia'

Dopóki nie zainstalujesz czegoś co się przed nimi zrobi smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.