Keresés

Új hozzászólás Aktív témák

  • vargalex

    Topikgazda

    válasz deapyy #14326 üzenetére

    Hi!

    Először is: többeknek leírtam már, hogy én a tűzfalban a WAN zone input policy-ét REJECT-re raknám, mert ACCEPT esetén az összes port nyitva van (amire nem vonatkozik külön tiltó szabály).
    Másodszor, egyik szolgáltatásodra vonatkozó tűzfal szabály sem helyes, ugyanis WAN oldalról a 192.168.1.1-es IP-t senki nem tudja közvetlenül megcímezni, azaz az adott szabályok soha nem lépnek életbe.
    Tehát a /etc/config/firewall helyesen:

    config 'defaults'
    option 'syn_flood' '1'
    option 'output' 'ACCEPT'
    option 'drop_invalid' '1'
    option 'input' 'ACCEPT'
    option 'forward' 'REJECT'
    config 'zone'
    option 'name' 'lan'
    option 'network' 'lan'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    config 'zone'
    option 'name' 'wan'
    option 'network' 'wan'
    option 'output' 'ACCEPT'
    option 'input' 'REJECT'
    option 'forward' 'REJECT'
    option 'masq' '1'
    option 'mtu_fix' '1'
    config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'wan'
    config 'rule'
    option 'src' 'wan'
    option 'proto' 'udp'
    option 'dest_port' '68'
    option 'target' 'ACCEPT'
    option 'family' 'ipv4'
    config 'rule'
    option 'src' 'wan'
    option 'proto' 'icmp'
    option 'icmp_type' 'echo-request'
    option 'target' 'ACCEPT'
    config 'include'
    option 'path' '/etc/firewall.user'
    config 'rule'
    option 'target' 'ACCEPT'
    option '_name' 'transmission'
    option 'src' 'wan'
    option 'proto' 'tcpudp'
    option 'dest_port' '51413'
    config 'rule'
    option 'target' 'ACCEPT'
    option '_name' 'transmission-web'
    option 'src' 'wan'
    option 'proto' 'tcp'
    option 'dest_port' '***'
    config 'rule'
    option 'target' 'ACCEPT'
    option '_name' 'web'
    option 'src' 'wan'
    option 'proto' 'tcp'
    option 'dest_port' '80'

    [ Szerkesztve ]

    Alex

Új hozzászólás Aktív témák