- CMF Buds Pro 2 - feltekerheted a hangerőt
- Milyen okostelefont vegyek?
- Amazfit Active 2 NFC - jó kör
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- iPhone topik
- One mobilszolgáltatások
- Itthon is kapható lesz a kerámia Xiaomi Band 10
- Redmi Watch 5 - formás, de egyszerű
- Magisk
- Samsung Galaxy S23 Ultra - non plus ultra
-
Mobilarena
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
Hallendor
csendes tag
válasz
vargalex #51595 üzenetére
Most amit tudtam felesleges dolgot azt kiszedtem:
root@OpenWrt:/etc/config# cat firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'config forwarding
option src 'lan'
option dest 'wan'config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config include
option path '/etc/firewall.user'config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent' -
Hallendor
csendes tag
válasz
siddis #51594 üzenetére
Nos, az tényleg az
Az akkor volt amikor már mindent próbáltam
LUCI ban azt már töröltem, úgy látszik nem vevődött ki.Lehet újra kéne húznom az egészet, ha így benn maradnak dolgok. De annyit mondjatok meg, hogy ezek befolyásolják e a helyes működését a jól beállított redirect részeknek?
-
Hallendor
csendes tag
válasz
Intruder2k5 #51592 üzenetére
Az problémát okoz, ha a kettő egyszerre van bent a configban? Van egy Gigabitethernet és egy Wifi adapter a laptopomban, ezért gondoltam, hogy beteszem.
#felváltva használom a kettőt
-
Hallendor
csendes tag
válasz
vargalex #51590 üzenetére
Szia! Ez lenne a firewall file ban:
root@OpenWrt:/etc/config# cat firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'config forwarding
option src 'lan'
option dest 'wan'config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'config include
option path '/etc/firewall.user'config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent'config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.100'
option dest_port '39000'
option name 'torrent2'config rule
option target 'ACCEPT'
option src 'wan'
option dest 'wan'
option name 'torrent'
option dest_port '39000'root@OpenWrt:/etc/config#
-
Hallendor
csendes tag
Igen, közben én is rájöttem
Új vagyok még az Open WRT hez megmondom őszintén. Egyenlőre még mindig úgyfest hogy a redirectes résznek müködnie "kéne". De csak nem. Utorrentel próbálom, arra is gondoltam, hogy utorrent beállitásban nem stimmel valami, de ott is mindent próbáltam. miniupnpd meg nemtudom hogy kell e belőni ahhoz hogy menjen.
-
Hallendor
csendes tag
válasz
Intruder2k5 #51584 üzenetére
Ez van a szabályban:
Match
IPv4-TCP, UDP
From any host in wan
Via any router IP at port 39000Forward to
IP 192.168.1.101, port 39000 in lan
Ez a LUCI "Port Forwards" oldal nézetnél van.
Igazából amikor beállítom fel se ajánlja, hogy editáljam, úgyhogy szerintem alapból mennie kéne szöszölés nélkül...
-
Hallendor
csendes tag
válasz
Intruder2k5 #51584 üzenetére
Minden default, nem nyúltam hozzá. Annyit csináltam hogy van static DHCP lease em, de ott kétszer is megnéztem hálózati kapcsolatnál, hogy stimmel e a mac address.
Az ip is tuti, 192.168.1.101 re kértem a static DHCP t, és arra is irtam a port forward szabályt.
Amit kézzel irtam a firewall configba, azt kiszedtem.
Érdekes, az alapvető beállításoknak is jóknak kell lenniük, mert minden megy, csak a port forward nem.
-
Hallendor
csendes tag
válasz
Intruder2k5 #51582 üzenetére
Tűzfal kikapcsolás utána sem ment (windows tűzfal van a gépen). Hát nem tudom, még próbálgatom, azért köszi a segítséget Intruder2k5!
-
Hallendor
csendes tag
válasz
Intruder2k5 #51580 üzenetére
Nem megy. Lövésem nincs miért. A Portforward section kivül kell valamit állítani? Rule t vagy bármit?
Kipróbáltam a következőt. 443 s port nyitva, LUCI_HTTPS néven. Gondoltam átírom 40000 re, de utána sem működött a 40000 res port, szóval ezt most így nem értem. Volt reboot, egyszer már újra is húztam a routert.
-
Hallendor
csendes tag
válasz
Intruder2k5 #51576 üzenetére
portcheckers - netes port teszter, de torrentnek kellene, és a utorrent sem látja nyitva.
Internal port hoz is beirtam, ugysem jó. Próbáltam kézzel, firewall file ban, (nem mintha lenne különbség), de úgysem.
Új hozzászólás Aktív témák
Hirdetés
- DELL PowerEdge R740 rack szerver - 2xGold 6130 (16c/32t, 2.1/3.7GHz), 64GB RAM, 10Gbit HBA330, áfás
- Samsung Galaxy S23 , 8/128 GB , Kártyafüggetlen
- AKCIÓ! AMD Ryzen 7 3800X 8mag 16szál processzor garanciával hibátlan működéssel
- ÁRGARANCIA!Épített KomPhone i5 10600KF 16/32/64GB RAM RTX 3060 12GB GAMER PC termékbeszámítással
- Csere-Beszámítás! RTX Számítógép játékra! I7 6700K / 32GB DDR4 / RTX 2060 / 500GB SSD
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest