-
Fototrend
OpenWrt topic
Új hozzászólás Aktív témák
-
dash17291
tag
Így tudod megcsinálni:
/etc/init.d/firewall stop
/etc/init.d/firewall disableless /etc/init.d/iptables
#!/usr/bin/env sh
iptables-restore < /etc/iptables.rules
exit 0ls -la /etc/rc.d/
lrwxrwxrwx 1 root root 18 Nov 9 21:14 S15iptables -> ../init.d/iptables
Az iptables.rules fáljba az iptables-save -val mented el a szabályokat.
-
neverDell
tag
Nem kötekedni akarok, de miért jó, ha egy jól működő, szakértők által kitalált szabályrendszer helyére egy bevallottan kezdő által összerakott, ki tudja, hány helyen lyukas scriptet teszel?
Ha csak tanulni akarsz, akkor jobban járnál ha felraknál a gépedre egy vmware-t v. virtualbox-ot, letöltenél hozzá egy x86-os openwrt-t és azon játszanál.
Egyéb esetben meg inkább azt javasolnám, hogy próbáld megérteni a "gyári" scripteket és ha valamiért nem felelnek meg neked, azokat módosítsd. Ellenkező esetben - azon túl, amit bambano írt - még az is megtörténhet, hogy kinyitod a hálózatod a net felé, anélkül, hogy tudnál róla. Illetve, hogy konkrét (saját bőrömön kitapasztalt
) példát mondjak: letiltod en bloc az icmp csomagokat, mert nem akarod, hogy pingeljék a routered, épp csak ezzel kizársz olyan csomagokat is, amiknek mégis be kellene jutni a tűzfal mögé és csak azt látod, hogy a böngésződ homokórázik, amikor hibaüzenetet kellene adnia. -
ilyenkor erősen javallott beszerezni egy usb-rs232 átalakítót és mielőtt nekiállnál szabályokat faragni, megoldani, hogy soros porton be lehessen jelentkezni a routerbe.
az iptables farigcsálása a téglagyári út első lépése
vagy legalább úgy konfigurálni, hogy a tesztidőszakban ne induljon el automatikusan a szkripted...
Új hozzászólás Aktív témák
- Nyíregyháza és környéke adok-veszek-beszélgetek
- Arc Raiders
- Tesla topik
- Projektor topic
- Gyúrósok ide!
- Gitáros topic
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- PlayStation 5
- Micro Four Thirds
- További aktív témák...
- GYÖNYÖRŰ iPhone 15 Plus E-SIM 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3355, 100% Akksi
- Bomba ár! Fujitsu LifeBook E544 - i5-4GEN I 8GB I 128SSD I 14" HD+ I DP I Cam I W10 I Garancia!
- 8Gb DDR3L 1,35V 12800u 1600Mhz RAM-ok, több db
- Bomba ár! HP Probook 450 G10 - i3-1315U I 16GB I 256SSD I 15,6" FHD I W11 I Cam I Garancia!
- Gamer PC-Számítógép! Csere-Beszámítás! I5 14400F / RTX 3060Ti / 32GB DDR5 / 512GB SSD!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő
) példát mondjak: letiltod en bloc az icmp csomagokat, mert nem akarod, hogy pingeljék a routered, épp csak ezzel kizársz olyan csomagokat is, amiknek mégis be kellene jutni a tűzfal mögé és csak azt látod, hogy a böngésződ homokórázik, amikor hibaüzenetet kellene adnia.

vargalex
