Size: a a a

ipv6.ip4market.ru

2021 April 04

SK

Sergey K. in ipv6.ip4market.ru
вы хоть просматривать цепочки научились?
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Sergey K.
вы хоть просматривать цепочки научились?
Что конкретно?
источник

SK

Sergey K. in ipv6.ip4market.ru
ээээ...
источник

SK

Sergey K. in ipv6.ip4market.ru
просматривать то что вы туда напихали
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
ip6tables -S?
источник

SK

Sergey K. in ipv6.ip4market.ru
оно полезно
источник

SK

Sergey K. in ipv6.ip4market.ru
не совсем
-L
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Да, это тоже
источник

SK

Sergey K. in ipv6.ip4market.ru
-L -v выводит счетчики, тоже очень полезно видеть работает ли правило вообще или до него дело не доходит
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Если что-то не так, я сразу service firewall restart делал
У прошивки роутера есть раздел со скриптами, я туда все пихаю, а потом рестарт файервола
источник

SK

Sergey K. in ipv6.ip4market.ru
опенврт штоль?
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Нет =(
FreshTomato
источник

SK

Sergey K. in ipv6.ip4market.ru
надо понимать что уже есть в файрволе от самого роутера
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Скажем так, тут достаточно правил, которые мне непонятны
Я мог разбираться и дальше, но понадеялся, что тут кто-то поможет сделать это быстрее, т.к. я могу тыкаться сколько угодно, и делать каждый раз не то, что нужно
источник

SK

Sergey K. in ipv6.ip4market.ru
обычно достаточно знать куда конкретно надо добавить и в какое место цепочки
источник

SK

Sergey K. in ipv6.ip4market.ru
просмотрите вашу цепочку FORWARD и найдите какое правило перехватывает трафик раньше вашего
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Sergey K.
просмотрите вашу цепочку FORWARD и найдите какое правило перехватывает трафик раньше вашего
-P FORWARD DROP может быть препятствием для правила?
Потому что только -P FORWARD DROP выше моего правила
Или правила вне политик работают?

У роутера только -P OUTPUT ACCEPT по дефолту, остальные DROP
источник

SK

Sergey K. in ipv6.ip4market.ru
смотрите счетчики, они показывают какое правило перехватывает пакеты
источник

MA

Mikhail Antonov in ipv6.ip4market.ru
Тыб хоть iptables-save показал чтоль
источник

MA

Mikhail Antonov in ipv6.ip4market.ru
на пастьбин
источник