Stránka 1 z 1

ASUS WL-500gP - WAN&LAN filtry

Napsal: stř 13. úno 2008, 20:11
od 666 Diablo
Zdar, prosim o radu, ja uz si tady skubu vlasy, nemuzu za boha rozchodit nejake rozumne filtrovani paketu. Jediny co funguje tak je URL Filter, ale tam zase nemuzu specifikovat zadnou vnitrni IP, plati to globalne.
Takze... rekneme ze chci pro urcity pocitac v siti bloknout ICQ. Pocitac pomoci Static DHCP pridelenou IP adresu. Jak by jste to resili? Porty by mely byt 5190/TCP a 4000/UDP. Muzu nastavit LAN to WAN Filter nebo WAN to LAN. Jsou tam vzdycky stejny polozky Source IP a k tomu Port Range a Destination IP a zase Port Range. Pak jeste typ paketu. Zkousel jsem snad uz vsechny kombinace, vcetne nechat prazdny misto v pripade WAN adresy, nebo to nenechavat prazdny a dat tam 0.0.0.0 jakoze [all]... nic... funguje vam to nekomu? Dik

Napsal: stř 13. úno 2008, 20:43
od HacIPex
stahni si oleguv fw, a nastav si IPTABLES (takove hodne dobre filtrovani site v linuxu, jelikos router jede na linux)

Napsal: stř 13. úno 2008, 20:47
od 666 Diablo
HacIPex píše:stahni si oleguv fw, a nastav si IPTABLES (takove hodne dobre filtrovani site v linuxu, jelikos router jede na linux)
Ten jsem zkousel, je moc peknej ale zas tam neni ten URL Filter, kterej notne pouzivam. Ale zkusim to teda udelat pres ty IP Tables jak rikas, i kdyz ted nevim jestli to jde najit ve web rozhrani, na nejaky editovani linuxackejch confu moc nejsem, nevyznam se v tom.

Napsal: stř 13. úno 2008, 20:54
od HacIPex
IPTABLES se nastavuji tusim jen pres terminal (telnet), projdi si :
http://www.koppel.cz/cdmawifi
http://koppel.cz/conferences/

v tom foru je toho dost, TADY o iptables