Odp: Gargoyle 1.5.10.7 Nowy firewall=PROBLEM !!!
No albo i tak - faktycznie.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Gargoyle 1.5.10.7 Nowy firewall=PROBLEM !!!
Strony Poprzednia 1 2 3 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
No albo i tak - faktycznie.
Ja bym dolozyl Otwarte Porty Routera oraz zmodyfikowal obecne przekierowanie portow dodajac jeszcze wybor interfejsu (wan, lan) i pola adres ip zrodlowy i adres ip docelowy i to zalatwiloby chyba przekierowania LAN< > LAN
To nie przejdzie. Każdy element w Gargoyle który może wymagać dostępu od strony wan takie coś posiada ("zdalny dostęp" - ssh, www/https/ftp) ma swoją opcję do tego. Nie ma innych elementów które wymagały by otwierania portu na routerze specjalnie dla niego.
Z tego samego powodu zostały odrzucony init.d manager (pierwotnie przez Arteq zrobiony) - bo wg Eryka użytkownik nie powinien mieć możliwości wyłączenia usług w ten sposób czy regdomain - bo obawa się że użytkownik może sobie włączyć kanał czy moc nadawana poza dopuszczalne pasmo.
Pamiętajcie że Gargoyle od początku przypominało zamknięty spójny ekosystem, coś w rodzaju oryginalnego softu, gdzie wszystko jest zrobione tak żeby user sobie krzywdy nie zrobił (więc nie ma np. możliwości ustawienia dhcp na lanie).
Czyli nie ma szansy zrobienia sekcji otwarcia portow routera ? Przeciez to glupota bo jednym slowem z gui to zle dziala...z nowym firewall
A Eryk u siebie chyba noego firewalla jeszcze nie ma... ? Bo jesli ma to u niego tez pewnie nie zadziala przekierowanie portow na port routera.
Wlasnie gargoyle jest takie jak piszesz. Dlatego licze ze nowy projekt Kagera bedzie zupelnie lepszy pod tym wzgledem a nie utrudnianie userom. Bo konfigurowanie z konsoli jest dla niektorych problematyczne i malo wygodne.
Nikt nie twierdził że gargoyle jest idealnie. Tym bardziej że cierpi na wiele braków, wynikających z zastosowanych rozwiązań.
Czyli to znaczy że to powinno być poprawione na poziomie firewalla openwrt a nie gui w gargoyle. Samo openwrt cierpi na tą przypadłość, jeżeli chcesz użyć przekierowania a nie po prostu otworzenia portu.
No tak tylko nie bylo sensu wprowadzania nowego firewalla jesli cos dzialalo poprawnie a teraz nagle nie dziala...
Czyli opcja do Gargoyle Gui tworzaca jak w Twoim LUCI otwarcie portow routera nie zostanie takie cos stworzone ? Bo przeciez to noe jest nic groznego dla usera ze cos tym moze zrobic zlego. Normalna potrzebna funkcja.
Gargoyle Eryka ma juz w sobie nowego firewalla ? Wtedy moze bym do niego pisal.
A czy ty jako dobry programista nie chcialbys przejac na siebie polskiego gargoyle i poprowadzic go porzadnie po swojemu a nie ze to co Eryk zdecyduje ?
Wersja z repo ma już nowego firewalla. Oficjalnie nie została jeszcze wydana, bo ostatnia do 1.5.10.
Nie chcę. Gargoyle ma pokaźnie zwalony kod i próba zmian w mechanice działania systemu wiąże z poważnymi przeróbkami.
To moze zglosicbdo eryka taki problem ? Mysle ze powinien sie tym zainteresowac. Nie wiem tylko jak mu to wszystko wytlumaczyc... ze potrzebna jest sekcja Otwarte porty routera ktora bedzie tworzyc regule w /etc/config/firewall tak jak pisalem w postach wyzej ze taka jak w Twoim sofcie LUCI. Moze ty jako fachowiec leoiej mu to opiszesz ?
To moze pomysl o swoim projekcienduzo lepszym :-)
To moze zglosicbdo eryka taki problem ? Mysle ze powinien sie tym zainteresowac. Nie wiem tylko jak mu to wszystko wytlumaczyc... ze potrzebna jest sekcja Otwarte porty routera ktora bedzie tworzyc regule w /etc/config/firewall tak jak pisalem w postach wyzej ze taka jak w Twoim sofcie LUCI. Moze ty jako fachowiec leoiej mu to opiszesz ?
Jak pisałem - ja twierdzę że to nie przejdzie. Chcesz - zgłaszaj.
No ok ale to w takim razie nie dziala tak jak trzeba. Glupota. Nie wiem czemu on jest taki uparty.
A sam nie napiszesz takiego dodatku do otwierania portow routera ?
Hmmm ok tylko co Twoj post wniosl do problemu...?
Ja wyraziłem swoje zastrzeżenia to projektu Gargoyle-wybacz ale Twój problem "jest dla mnie małym piwem przed obiadem". Do konfiguracji routera używam Mac OSX i wbudowanego terminala z pełnym supportem językowym PL, obsługą funkcji "kopiuj, wklej" i rozwiązanie podane przez Cezarego w moim przypadku rozwiązuje problem
# uci add firewall rule
# uci set firewall.@rule[-1].name=ssh
# uci set firewall.@rule[-1].src=wan
# uci set firewall.@rule[-1].target=ACCEPT
# uci set firewall.@rule[-1].proto=tcp
# uci set firewall.@rule[-1].dest_port=22
# uci commit firewall . Aczkolwiek gdybym miał to klepać w putty byłoby nieciekawie. ![]()
Tylko po to jest gui aby w pelni dzialalo tym bardziej ze w 1.5.10.6 dziala poprawnie.
Ile razy jeszcze będziesz to pisał. Teraz zmienił się firewall i jest inaczej, działa inaczej. Jak będzie zmienione to będzie, a tym czasem nie używaj tej wersji jak Ci nie działa to czego używasz.
pepe_lodz napisał/a:Hmmm ok tylko co Twoj post wniosl do problemu...?
Ja wyraziłem swoje zastrzeżenia to projektu Gargoyle-wybacz ale Twój problem "jest dla mnie małym piwem przed obiadem". Do konfiguracji routera używam Mac OSX i wbudowanego terminala z pełnym supportem językowym PL, obsługą funkcji "kopiuj, wklej" i rozwiązanie podane przez Cezarego w moim przypadku rozwiązuje problem
# uci add firewall rule # uci set firewall.@rule[-1].name=ssh # uci set firewall.@rule[-1].src=wan # uci set firewall.@rule[-1].target=ACCEPT # uci set firewall.@rule[-1].proto=tcp # uci set firewall.@rule[-1].dest_port=22 # uci commit firewall. Aczkolwiek gdybym miał to klepać w putty byłoby nieciekawie.
Troche off-topic, ale jak juz poruszyles temat putty, to przeciez dziala kopiowanie i wklejanie. Kopiowanie polega na zaznaczeniu lewym przyciskiem myszy przez przeciagniecie, wklejenie prawym przyciskiem myszy od miejsca gdzie jest kursor. Zadnego dramatu w tym nie widze.
W opcjach mozesz przestawic sobie na menu pod prawym przyciskiem myszy.
Bez odbioru.
Wiem o takiej funkcji.
Witam wszystkich po przeczytaniu tematu dochodzę do wniosku, ze lepiej zostać na starej wersji. Po co zmieniacie i potem macie fochy pretensję do "(Cezarego)" Ja obecnie jestem na wersji 1.5.10.6 by obsy i mi wszystko śmiga, jeszcze operuję na Windows 8 oraz na Linux Ubuntu mam 2 systemy jeśli macie problem z konsolą na przykładzie polecenia apt-get install Putty itp. To polecam poradniki terminala u wujka google.
PS. Szkoda ze nowe wersje mają problemy lepiej poczekać i używać obecnej wersji Linux-a
Pozdrawiam.
Eryk już zna problem bo zgłosiłem i ma cos próbować z tym zrobić i sprawdzać...
to przeciez dziala kopiowanie i wklejanie. Kopiowanie polega na zaznaczeniu lewym przyciskiem myszy przez przeciagniecie, wklejenie prawym przyciskiem myszy od miejsca gdzie jest kursor.
Może i działa jak się odpowiednio skonfiguruje putty-przed chwilą sprawdziłem na Ubuntu i nie działa (przy ustawieniach domyślnych) a sam program jest w wersji EN i ma dziesiątki różnych ustawień konfiguracyjnych. Oczywiście można się ratować Google-jak są jakieś w sieci sensowne tłumaczenia. W OSX uruchamiam terminal i nie muszę szukać w sieci pomocy-prosty, czytelny, intuicyjny... dla każdego bez strachu. ![]()
To dziwne dokładnie u mnie te same putty wersja EN chodzi u mnie na Ubuntu super tak samo jak w win8 może coś robisz nie tak ?
Jednak Eryk nie widzi problemu i twierdzi że działa ok. Cięzko się z nim ogólnie dogaduje...Nawet nie będę komentować.
Dokładnie to co ja napisałem. Każdy element gargoyle który wymaga otworzenia portu na wan coś takiego posiada. Inne rzeczy które mogą wymagać masz zrobić ręcznie przez odpowiedni wpis w firewallu tak sam jak ręcznie je instalujesz. Pisałem że nie przejdzie, gdyż Gargoyle samo w sobie tego nie wymaga.
Boże głupota... i porażka projekt dąży do nie wiem czego ale jest straszną tragedia... To jakby producenci tak robili że trzeba by ręcznie otwierać porty z konsoli to chyba userzy by nie wiem... Jednak projekt jest duża pomyłką i trzeba zaczekać na powstanie nowego bo z tego nic dobrego nie będzie a raczej będzie gorzej przy takich założeniach. Dziwne podejście i jak dla mnie tragiczne bo user więcej może zepsuć z konsoli niż wyklikać z GUI.
Jedyne w OpenWRT LUCI myśla i takie opcje są dostępne bez problemu.
Nie wyżalaj się tylko zacznij swój projekt który będzie zrobiony wg Twojej wizji. Będzie najlepszy dla Ciebie, bo będzie taki tak chcesz.
Nie bo aż na tyle nie mam wiedzy. Ale skoro jest GUI to niech spełnia swoje zadania jakie powinno mieć GUI. Ale ok nie ważne.
Nie mówię że Ty masz fizycznie go pisać. Zbierz grupę programistów, wyznaczaj cele i zrealizuj swoją wizję.
Zbierz programistów... Łatwo mówić. Dlatego widzisz zapytałem Ciebie czy nie chciałbyś poprowadzić po swojemu projektu uwzględniając nas userów tego forum. Każdy mysle ze by coś pomogł w miare swoich umiejętności... I wtedy może projekt by stanął na nogi.
Strony Poprzednia 1 2 3 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Gargoyle 1.5.10.7 Nowy firewall=PROBLEM !!!
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc