-
Fototrend
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
Hallendor
csendes tag
válasz
vargalex
#51595
üzenetére
Most amit tudtam felesleges dolgot azt kiszedtem:
root@OpenWrt:/etc/config# cat firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'config forwarding
option src 'lan'
option dest 'wan'config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config include
option path '/etc/firewall.user'config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent' -
Hallendor
csendes tag
válasz
siddis
#51594
üzenetére
Nos, az tényleg az

Az akkor volt amikor már mindent próbáltam

LUCI ban azt már töröltem, úgy látszik nem vevődött ki.Lehet újra kéne húznom az egészet, ha így benn maradnak dolgok. De annyit mondjatok meg, hogy ezek befolyásolják e a helyes működését a jól beállított redirect részeknek?
-
Hallendor
csendes tag
válasz
Intruder2k5
#51592
üzenetére
Az problémát okoz, ha a kettő egyszerre van bent a configban? Van egy Gigabitethernet és egy Wifi adapter a laptopomban, ezért gondoltam, hogy beteszem.
#felváltva használom a kettőt
-
Hallendor
csendes tag
válasz
vargalex
#51590
üzenetére
Szia! Ez lenne a firewall file ban:
root@OpenWrt:/etc/config# cat firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'config forwarding
option src 'lan'
option dest 'wan'config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config include
option path '/etc/firewall.user'config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.100'
option dest_port '39000'
option name 'torrent2'config rule
option target 'ACCEPT'
option src 'wan'
option dest 'wan'
option name 'torrent'
option dest_port '39000'root@OpenWrt:/etc/config#
-
Hallendor
csendes tag
Igen, közben én is rájöttem
Új vagyok még az Open WRT hez megmondom őszintén. Egyenlőre még mindig úgyfest hogy a redirectes résznek müködnie "kéne". De csak nem. Utorrentel próbálom, arra is gondoltam, hogy utorrent beállitásban nem stimmel valami, de ott is mindent próbáltam. miniupnpd meg nemtudom hogy kell e belőni ahhoz hogy menjen. -
Hallendor
csendes tag
válasz
Intruder2k5
#51584
üzenetére
Ez van a szabályban:
Match
IPv4-TCP, UDP
From any host in wan
Via any router IP at port 39000Forward to
IP 192.168.1.101, port 39000 in lan
Ez a LUCI "Port Forwards" oldal nézetnél van.
Igazából amikor beállítom fel se ajánlja, hogy editáljam, úgyhogy szerintem alapból mennie kéne szöszölés nélkül...
-
Hallendor
csendes tag
válasz
Intruder2k5
#51584
üzenetére
Minden default, nem nyúltam hozzá. Annyit csináltam hogy van static DHCP lease em, de ott kétszer is megnéztem hálózati kapcsolatnál, hogy stimmel e a mac address.
Az ip is tuti, 192.168.1.101 re kértem a static DHCP t, és arra is irtam a port forward szabályt.
Amit kézzel irtam a firewall configba, azt kiszedtem.
Érdekes, az alapvető beállításoknak is jóknak kell lenniük, mert minden megy, csak a port forward nem.
-
Hallendor
csendes tag
válasz
Intruder2k5
#51582
üzenetére
Tűzfal kikapcsolás utána sem ment (windows tűzfal van a gépen). Hát nem tudom, még próbálgatom, azért köszi a segítséget Intruder2k5!
-
Hallendor
csendes tag
válasz
Intruder2k5
#51580
üzenetére
Nem megy. Lövésem nincs miért. A Portforward section kivül kell valamit állítani? Rule t vagy bármit?
Kipróbáltam a következőt. 443 s port nyitva, LUCI_HTTPS néven. Gondoltam átírom 40000 re, de utána sem működött a 40000 res port, szóval ezt most így nem értem. Volt reboot, egyszer már újra is húztam a routert.
-
Hallendor
csendes tag
válasz
Intruder2k5
#51576
üzenetére
portcheckers - netes port teszter, de torrentnek kellene, és a utorrent sem látja nyitva.
Internal port hoz is beirtam, ugysem jó. Próbáltam kézzel, firewall file ban, (nem mintha lenne különbség), de úgysem.
Új hozzászólás Aktív témák
- Eladó/Lenovo X240 Ultrabook/I5-4200U/8GB DDR3/Win 10Home/12,5" FHD/ !ÉRINTŐKÉP!/!!!
- Bomba ár! Lenovo ThinkPad T14s G2 - i7-11GEN I 16GB I 1TSSD I 14" FHD Touch I W11 I Cam I Gari!
- Bomba ár! Lenovo ThinkPad L460 - Intel 3955U I 8GB I 128GB SSD I 14" FHD I Cam I W10 I Garancia!
- Bomba ár! Lenovo IdeaPad V15-IWL: i5-8GEN I 8GB I 256SSD I 15,6" FHD I Cam I W11 I Garancia!
- Bomba ár! Lenovo V155-15API - Ryzen 5 I 8GB I 512SSD I 15,6" FHD I Radeon I HDMI I Cam I W11 I Gari
- ASUS ROG Zephyrus G14 - 14" WUXGA 144Hz - Ryzen 9 6900HS - 16GB - 1TB - Win11 - RX 6800S 8GB - HUN
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- 8 GB GeForce RTX 3070 - garanciával
- OnePlus Pad Green nagy kijelzős, pehelykönnyű tablet 128 GB Wi-Fi Használt, karcmentes 3
- Készpénzes / Utalásos Videokártya és Hardver felvásárlás! Személyesen vagy Postával!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: ATW Internet Kft.
Város: Budapest



