Új hozzászólás Aktív témák

  • mgrincs

    tag

    Szia,

    sajnálattal látom, hogy meguntad. Pedig szerintem, amit Oleg-el meg lehet csinálni, azt Tomato-val is. A tűzfalról nem tudom mire gondolsz, de én úgy hagytam, ahogy van, és a WRT54G-men 2 évig ment hibátlanul. Volt rajta próbálkozás, de állta a sarat. Nekem mondjuk csak az ssh volt beengedve, az is a default 22-es porton. Mondjuk kulcsos authentikációval.
    Amit találtam:

    Az otthoni routterek tipikusan 1+4 portosak + WLAN. Azaz rendelkeznek egy WAN portal amin az internetet kapjak. Es 4 LAN portal amin a belso halo fele tovabbitjak az adatokat.
    Ez leegyszerusitve azt jelenti, 2 halozat van. 1 ami a kulso halo vagyis a WAN porton levo forgalmat kezeli, es 1 ami a LAN portokon es a WLAN on folyo forgalmat.

    Ez azt jelenti, hogy a tipikus 3 szuro lanc nem elegeseges a rendes mukodes lekezelesere ezer tovabbi 2 szuro lanc kerult hozadasra. Ezeket a tomato eseteben wanin-nek es wanout -nak hivjak.

    Tehat az INPUT/OUTPUT lancok kezelik a belso halora vonatkozo szabalyokat. A wanin es wanout pedig a WAN-ra vonatkozo szabalyokat. A FORWARD pedig gondoskodik a 2 halozat kozti atjarasrol.

    Reszleteseben:
    INPUT - belso halos bejovo csomagok
    OUTPUT - belso halos kimeno csomagok
    FORWARD - a belso es a kulso halo kozti atjaro
    wanin - a kulso halorol bejovo csomagok(a Tomato eseten port forward hasznalja ezt a tablat, kezzel lehetoleg ne piszkaljuk)
    wanout - a kulso halora kimeno csomagok

    Amit viszont biztosan tudok, hogy a scriptjeid Tomato esetén az NVRAM-ban tárolódnak, szóval, ha a konfig-ot mented, mented a scripteket is.

    A busybox-ot azért kell installálni, mert a Tomato-s verzióban nincsen seq, dirname, meg stty.
    Ebből az első kettőt ki tudtam váltani saját scriptekkel, de az stty-t nem. Bár nem hiszem, hogy ez számít, azért biztos ami biztos alapon, inkább installáltam a busybox-ot.
    És hogy a miért 1.10 a busybox? Ezt már tényleg az optware-es fejlesztőktől kell megkérdezni. De amit Én pl csináltam, busybox-ot levettem egy Oleg-ből, és arra csináltattam meg a linkeket. Igy az a verziód lehet, ami Oleg-ben van.

    http://www.youtube.com/watch?v=HkTa3-ZZbD8

Új hozzászólás Aktív témák