Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Kissapka

    csendes tag

    válasz vargalex #34716 üzenetére

    Szia!

    Köszönöm szépen! Ez így szerintem jó is lesz. :K
    Üdv;
    Kissapka

  • Kissapka

    csendes tag

    válasz vargalex #34716 üzenetére

    Szia Alex,

    Megcsináltam (megpróbáltam :D ), a LuCI-t "megvédeni" kívűlről.
    A tűzfal egyéni szabályoknál a következőt adtam hozzá:
    ########################################
    #LUCI Brute Force protection on port 443
    PROTECTEDPORT=443
    SERVICEPORT=80
    SERVICE=LUCI

    echo Enabling Brute Force protection for $SERVICE on port $PROTECTEDPORT
    iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --set --name $SERVICE -j DNAT --to-destination $ROUTERIP:$SERVICEPORT
    iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --update --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j DNAT --to-destination $ROUTERIP:$BRUTEFORCE_DROPPORT
    iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --rcheck --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j LOG --log-prefix "BruteForce-${SERVICE} "
    ########################################

    Bár gyanus nekem, hogy a SERVICEPORT=80 nem jó.
    Ezt követően módosítottam a LuCI_HTTPS forgalmi szabályt, célip-nek a router ip-jét megadva.
    Ez tegnap este volt, próbáltam a saját gépemről tesztelni a külső elérést, de a brute force nem működött, logolni a rendszernapló nem logolta sem a kapcsolódást, sem pedig a szándékosan elrontott jelszó próbálkozásait.
    Aztán reggel gyanútlanul bementem dolgozni a munkahelyemre, majd onnan többször próbáltam elérni a LuCI-t-sikertelenül.
    Mintha mise történt volna, (pedig szombat lévén, mise biztosan nem történt), csak tekert, tekert... töltött a böngésző a végtelenségig, de sem hibaüzenet, sem pedig a bejelentkező felület nem jelent meg.
    Hazaérve a következő fogadott a rendszernapló logjában.
    Nos, arra nagy nehezen magamtól is rájöttem, hogy (a tudomány mai állása szerint), valami nem stimmel.
    Tudom, már kitaláltad a kérdésem: mit kutyulhattam össze?
    De ennyivel nem érem be: Hogyan tegyem működővé? :D
    Köszönettel;
    Kissapka

Új hozzászólás Aktív témák