LINUX.ORG.RU

OpenWRT и Firewall

 ,


0

1

Тупой вопрос. Есть девайс с одним интерфейсом. Хочу запретить все, кроме, например 80-го порта. Создаю 2 правила через Web интерфейс.

1 Разрешить любому узлу из зоны подключаться на 80 порт устройства(цепочка input). 2 Запретить любому узлу из зоны подключаться на любой порт устройства(цепочка input).

Не работает(((. Как разрешить исходящий трафик с устройства в web интерфейсе не нашел.

первым делом удалить luci

voltmod ★★
()

В простом OpenWRT по умолчанию запрещены входящие из зоны wan. Чтобы разрешить, вам нужно добавить только одно правило - разрешить входящие из зоны wan на порт 80. Запрет всего остального действует по умолчанию. Ответные пакеты, наоборот, всегда разрешены по умолчанию.

Чтобы было понятнее, покажите /etc/config/firewall, /etc/config/network.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

Нет зоны WAN. Интерфейс на устройстве один. Хотя, это не принципиально. Попробую прописать правила вручную. Видимо, косяк в веб морде...

AndrK1891
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.