Zerknij w te reguły http://iptables.ovh.org/ i tutaj http://www.frazpc.pl/b/122864
Bierzemy jakiś router z dostępem do iptables (oprogramowanie linux: np tomato lub DD-wrt). Za pomocą skryptu z iptables ustawiamy przekierowanie na twój serwer www. Załóżmy że twój www serwer ma 192.168.1.10 Wówczas: jeśli docelowy port = 80 i docelowy IP != 192.168.1.10 to docelowy IP = 192.168.1.10
Katalog gdzie iptables jest umieszczone.
http://spamcleaner.org/en/misc/w00tw00t.... Na Tomato wystarczy dodać: załadować moduł: xt_string iptables -I FORWARD -m string --algo bm --string 'www.youtube.com' -j DROP
ROuter z tomato na pokładzie + iptables konfiguracja [ns] === [router tomato] ==== (twój lan)
Poszukaj na google - ogólnie przekierowanie wykonuje się na routerze za pomocą iptables.
Przeprosiny przyjęte ;) najmądrzejsi są ci, który potrafią przyznać się do błędu;) Nakłady finansowe z dual lanem to około 120 za router + 2 najzwyklejsze AP, które połączą się do tych hotspotów w granicach 300 zł ale to lepsze rozwiązanie niż dokupić 2 kartę sieciowa i mordować się w windowsie bo defakto tomato jest oparte na linuxie mi można się bawić...
Zaloguj się na router przez telnet lub ssh i wprowadź polecenie: iptables -L -vn
niby ok jakiś postęp mam przekierowuje mi wybrany adres z mojej sieci na mój serwer, gdy ktoś chce otworzyć jakąś stronę ale to jeszcze nie to co mi trzeba nie jeden komputer chcę przekierowywać ale kilka (zakres adresów) chcę zawsze przekierowywać, a nie tylko przy jednej stronie i chcę przekierowywać na moją stronę która jest na serwerze (ip serwera...
Niestety to samo.
Może postaw hotspota na routerze z tomato (lub dd-wrt) i przkieruj port 80 na twój serwer. SPrawdź czy to możliwe bo sam tego nie próbowałem, ale z iptables w tomato nie powinno być problemu.
Jeżeli chodzi o ominięcie blokady TTL=1 przychodzących pakietów to jakiś router z wgranym oprogramowanie DD-wrt lub tomato (ale nie jeste pewny czy w tomato jest dostęp do iptables) powinien załatwić sprawę.
/To co chcesz zrobić (wnioskuję z rysunku, że chodzi o nie widzenie się pewnych komputerów między sobą), robi się na jednym routerze pod warunkiem możliwości modyfikacji firewalla np. przez iptables. Jeśli masz jakiś normalny router np. na tomato to nie będzie z tym problemu/. Chyb, że w grę wchodzą fizyczne porty (a nie przydzielone adresy do komputerów),...
Masz WRT54GL - instalujesz Tomato - wpisujesz 2 regułki iptables i po kłopocie. [url=http://www.elektroda.pl/rtvforum/to...
Vlany by odizolować podsieci od siebie na switchach ale ta droga musi pójść od głównego routera. Poza tym sieci chroni tylko jeden firewall dla obu sieci co niekoniecznie zapewnia bezpieczeństwo tej ważniejszej. Co do linuksa - wystarczy zakupić routerek z możliwością wgrania np: Tomato i lektura iptables i można wpisywać dowolne regułki firewalla bez...
IPtraf się do tego nie nadaje. Druga sprawa to laptopem? Zrób to porządnie i postaw porządny router coś w stylu Tomato wtedy zliczysz to regułami iptables, MRTG.
Dzisiaj wszystkie firmy widziane będą w internecie jako jeden wspólny IP. Czy można wyizolowac ruch każdej z firm osobno na własny, publiczny adres IP? Krótko mówiąc chciałbym danej firmie przydzielić jeden publiczny nr IP, którym afiszuje sie w Internecie i ponosi za swoje działania odpowiedzialność. Czy omawiane rozwiązanie ma takie możliwości? Jak...
A poprzez Iptables tego nie zrobisz?? Bo mi się wydaje że się da. A routery z IPTABLES to tylko z alternatywnym softem (Tomato, DD-WRT, OpenWRT)
Takie rzeczy to robisz na routerze. Jak router linuxowy (np oprogramowanie tomato lub dd-wrt lub openwrt) z dostępem do iptables to jedna linijka skryptu iptables to załatwia.
Skoro tak to nadal twierdze, że za pomocą tego routera, który posiada da się przekierować cały ruch na odpowiedni adres w sieci - ale trzeba zmienić FW na Tomato/OpenWRT/DD-WRT i kombinować z iptables.
tam są iptables, powinno dać radę prawie na 100% google tomato dual wan
Kupić router np. Ovislink WL-1600GL lub Asus RT-N10 załadować Firmware TOMATO. Jeśli jest jakakolwiek blokada TTL to wpisać regułkę IPTABLES.
Sprawdzałem na Tomato 1.28 i żeby to działało trzeba wpisać takie regułki w Firewall: modprobe ipt_TTL iptables -t mangle -A POSTROUTING -j TTL --ttl-set 128 iptables -t mangle -A PREROUTING -j TTL --ttl-set 128 potem zapisać i restart routera lub w konsoli wpisać: service firewall restart
No może i tak. Moja wiedza nie jest na tyle duża w tej materii, aby na to wpaść. Wydawało mi się, że jak w jedną stronę przejdą pakiety, to w drugą niejako z automatu są przepuszczane. Jak przepuścić odpowiedź z LAN2 (VoIP) do PC1 lub dalej na zewnątrz? Również w Port Forward? Czy bezpośrednio w iptables, chociaż nie wiem, jak to zrobić.
W prosty sposób nie da się teg ozrobić tak jak chcesz. Musiałbyś na regułach iptables przekierować ruch z globalnego IP na wewnętrzny gdzie powinny trafić pakiety.
wszystko zależy jaka wersje wgrasz jak i Tomato tak i DD-WRT i jaka wersja jest pod twój router. wszystko jest spod www ale jak byś potrzebował jakiś skryptów pod iptables, cron, dnsmasq, instalacja optware, automatyczne torenty, itd itp. to: www.openlinksys.info tam znajdziesz kompetentnych ludzi od tomato i wiele informacji. W tym sofcie nie jest...
Musisz dokupić urządzenie obsługujące Firmware Tomato załadować dodatkowo tablicę ogłoszeń i wpisać w skrypt Firewalla odpowiednie reguły iptables do zliczania statystyk Down/UP dla konkretnych IP. Będzie to chyba najtańsze rozwiązanie.
Po co taka straszna komplikacja ;) i tyle kasy za router wydawać - tu znowu przychodzi nam z pomocą alternatywny soft choć z Vlanami do dobre rozwiązanie tylko, że odseparowane kompy nie będą mieć dostępu do całości sieci wewnętrznej (jak przypuszczam). A na przykład w Tomato wystarczy tylko zablokować w firewalu dwiema linijkami iptables forward z...
iptables -A FORWARD -d example.com -j ALLOW iptables -P FORWARD DROP Oczywiście musisz jescze poustawiać resztę. Zamiast domeny lepiej użyć IP.
Jaki priorytet nadać WAN1, aby wyeliminować właśnie zamianę podczas przeglądania WWW Całkiem nie da się tego w ten sposób wyeliminować, jeśli nie masz Load balancingu od operatora, można jedynie zminimalizować problem. jak przekierowac ruch www (czyli jak ogladamy strony www) na wan1? Tak na szybko: na WAN1 przekierować ruch z portów 80, 443, 25,110...
To tak - AP / APC tego najprawdopodobniej nie ruszysz, bo wyłącza się(zazwyczaj) NAT na urządzeniu z APC i port WAN przechodzi w port LAN Bindowanie ARP z MAC zrobisz nawet na iptables, tylko trochę regułek trzeba nastukać. DHCP też zmodyfikujesz na tomato/dd-wrt/openwrt, byle tylko do konsoli sie dostac i tyle. Dalej to juz "zwykly" linux.
więc na początek potrzebne Ci będzie OptWRT: http://openlinksys.info/forum/viewthread... potem troszkę lektury o vsftpd: http://openlinksys.info/search.php?stype... na koniec, ponieważ będzie to na zewnętrznym adresie, to poczytaj troszkę o otwarciu portu 21 (ftp) w iptables lun w dowolny...
Najlepszy sposób to jak koledzy piszą odłączanie internetu od źródła czyli routera - Blokada MAC to połowiczne rozwiązanie bo nadal internet będzie możliwy do podpięcia przez porty LAN routera. Inna alternatywą jest instalacja komercyjnych programów do ochrony rodzicielskiej jak: Opiekun, Anti-Porn - z tym, że obsługa programu odbywa się na PC, na którym...
tak, że w drugim domu sygnału od AP1 nie odbierał router2 tylko AP2 który by działał jako AP Client i dalej kablem przekazywał sygnał do portu WAN w routerze2? tak też można Jak router2 będzie z softem tomato (np WL1600GL) to pewnie można skonfigurować (jaki skrypt iptables) aby komputery z sieci sieć2 nie miały dostępu do sieć1. Dodano po 2 Jesteś...
Ustawiasz ścisły zakres IP na serwerze DHCP oczywiście go włączając, włączasz filtrację MAC, włączasz szyfrowanie np. WPA2, ustawiasz wiązania ARP czyli MAC do IP i zaznaczasz: Ogranicz niewymienione urządzenia. Oraz dopisujesz regułkę firewalla by nikt nie rozdzielał Twojego łącza dalej prostym routerem. modprobe ipt_TTL iptables -t mangle -I POSTROUTING...
Problem chyba rozwiązałem, mianowicie wrzuciłem nowe tomato, dość prosta wersja i mało zajmuje i routerek jest stabilny. I masz kolego z bani. Jakie za mało ramu? Tu mam w jednej z firm zrobione parę regułek + skrypt HTB per IP. Nikt nie narzeka. Robią wszystko (porno-tube, youtube i jeszcze cholera wie jakie TUBE) i nikomu się żadna strona nie zawiesi...
Myślałem że może dołożyć router który przez wifi połączy się z pirelli i dopiero na nim konfigurować drugą sieć? Można i to chyba jedyny sposób ale jeśli dołożysz kolejny router z opcją WISP (połączenie klienckie przez wifi z NAT-em na interfejsie wlan) to sam router utworzy ci druga podsieć z tym, że dostęp do zasobów drugiej sieci będzie dostępny...
Trzy dowolne router odseparują dwie sieci (internet) === [R0] === (port wan)[R1] === LAN1 \ === (port wan)[R2] === LAN2 Dwa routery w tym jeden z dd-wrt lub tomato (linux) odseparują sieci (internet) === [R1] === (port wan)[R2] === LAN2 \ === LAN1 R2 musi mieć wpis w iptables...
Co będziesz miała na tomato. Raczej tego nie wykorzystasz ale: (to co rzadko jest w normalnym sofcie) -dzielenia pasma dla użytkowników (uploud, download) -zaawansowany QoS -skrypty iptables -manipulacja TTL-em pakietów -wykresy zużycia pasma -menu w języku polskim a tak to mniej więcej wygląda: http://obrazki.elektroda.net/57_12851024... Tak...
Dlaczego wykluczyliście tego linksysa? Domyślam się, że chodziło o popularnego WRT54G, ze zmodyfikowanym oprogramowaniem. Ewentualnie inny router tego typu np. Asus WL-500G. Należy być ostrożnym przy zakupie nowego z oryginalnym softem, bo może się okazać że nie ma już możliwości podmiany i najlepiej kupić z już wgranym tomato czy dd-wrt /open-wrt....
Aby z WRT zrobić switcha-WIFI (aby nie tworzył podsieci) musisz podpiąć go pod port LAN tylko, zostawiasz port WAN pusty. LAN IP WRT zmieniasz na zgodny z siecią główna i poza zakresem DHCP serwera. Dodano po 2 Może zainteresuj się softem tomato/dd-wrt/openwrt do routerów (nie wiem czy do twojego modelu można to wgrać) i wtedy może nie będzie trzeba...
( torrenty, p2p, komunikatory, etc) + limit przepustowości łącza (np 200kb) + izolację klientów między sobą To nie takie proste do osiągnięcia i będziesz musiała otworzyć tylko interesujące cie porty na konkretne IP lub konkretny interfejs. To osiągniesz jedynie na routerach z Alternatywnym sofcie już nie wspominając o limitowaniu pasma. (musisz się...
Dzięki, Działa. Użyłem porady z tej strony I suggest assigning the modem an IP address on a different subnet then the WRT54GL. Example: 192.168.25.1. To access the modem, you need to use iptables. Login to the WRT and goto administration --> scripts --> firewall. Copy and paste the commands below into the window, then click save. iptables -I POSTROUTING...
Nie wiem czy na tym routerze to jest możliwe. Jeśli tak to za pomocą tablicy Tabora - bo ten router nie posiada możliwości instalacji OptWare i aplikacji (brak miejsca). No chyba, że kombinacja z Iptables i przekierowanie połączeń na jakiś alternatywny serwer WWW z odpowiednimi komunikatami. Zresztą trochę mi się to kłóci bo skoro będą trwały prace...
A czy tomato ma konfigurację gotową na regulowanie dostępu do neta godzinami podobnie jak ten linksys ? http://obrazki.elektroda.net/83_12855865... Można wyłączyć wifi w dowolnych godzinach z pod tego menu nie testowałem bo nie używam wifi w tym routerze + (trudniejsza sprawa) można napisać skrypt w oparciu o iptables wszystko jest dokładnie...
Kup coś do czego możesz wgrać linuxowe oprogramowanie np dd-wrt (tomato pewnie tesz by podeszło). Zacznij od strony dd-wrt i wspieranych urządzeń i gulgaj. Nawet nie musi mieć WIFI router - chociaż dzisiaj WIFI to jak klima w samochodzie, cieżko kupic bez tej cechy. Zawsze też możesz użyć jakiegoś PC-klamota + dwie karty sieciowe, wgrać mu jakiś linux,...
Od kiedy to routery łączy się kaskadowo? Za chwilę będziesz płakał, że to i tamto Ci nie działa a owamto zacina. Masz błąd w topologii sieci. A dlaczego router za routerem to błąd? Jak inaczej mam zrobić sieć gdzie dostaję gów***ny router od dostawcy i chcę jednak używać swojego (patrz np. Livebox-y mające problemy ze stabilnością czy zapychaniem się...
Powiedzcie mi skoro uda się przełączyć Livebox na tryb bridge to jak ustawić Airlive Jeśli LB w trybie bridge, czyli LB działa jak zwykły switch/bridge (czyli most między ADSL a ethernet) to airlive port WAN w tryb PPPoE z login/hasłem do neostrady. Przetestuj czy LB jest w bridge trybie za pomocą komputera dodam fakt że przekierowanie interesuje mnie...
P. S. Mikrotik jako samodzielne urządzenie w domowej sieci to rozwiązanie dla masochistów... tam wykonanie prostej czynności jak przekierowanie portów wymaga więcej roboty niż skonfigurowanie od zera całego DD-WRT, interfejs jest tak mało czytelny i niespójny, że nic nie można tam znaleźć. Z konsoli ni to linuks, ni to cisco (na dd-wrt z konsoli jest...
MoniTOX: Wiele osób nie rozumie do końca czym jest firewall. W linuxie firewall jest zrealizowany poprzez stosowanie się do odpowiednich reguł(domyślnych, lub zdefiniowanych przez użytkownika). Edycji tablic z regułami dokonuje się przez narzędzie iptables. Aby przepuścić ruch do SSH zwykle jest potrzebne tylko jedno polecenie. Narkoholik Jak najbardziej...
Witam W pracy na urządzeniu LinkSys WRT54GL oraz oprogramowaniu Tomato ver. 1.22 mam napisać skrypt który umożliwi generowanie informacji o obciążeniu bezprzewodowej sieci komputerowej (download, upload). Do tego wykorzystałem łańcuchy iptables i obciążenie jest ładnie generowane (w konsoli ładnie się wyświetlają w kolumnach które są czytelne) i równocześnie...
Linksys WRT54GLT Tomato Sprzedam router, fabrycznie nowy, zapakowany z gwarancją producenta 36miesięcy. Na życzenie mogę wgrać alternatywne oprogramowanie takie jak Tomato czy DD-WRT. Możliwa wysyłka za pobraniem. Odbiór osobisty w Kielcach Więcej szczegółów na PW Cena: 190zł + wysyłka. Punkt dostępowy sieci bezprzewodowej 802.11g z wbudowanym routerem...
iptables tomato openvpn iptables iptables blokowanie
pracuje silnik wyjęciu kluczyka peugeot odkurzacz samsung obroty oporności agregatu prądotwórczego
mondeo convers service schematic
Jak odblokować blokadę włącznika szlifierki Varo 10079 1200W? Brak dźwięku na projektorze - przyczyny i rozwiązania