- D1Rect: Nagy "hülyétkapokazapróktól" topik
- bitpork: Phautós tali a Balcsinál 2025 Augusztus 2 napján (szombat)
- Gurulunk, WAZE?!
- sziku69: Fűzzük össze a szavakat :)
- eBay-es kütyük kis pénzért
- Magga: PLEX: multimédia az egész lakásban
- Luck Dragon: Asszociációs játék. :)
- Brogyi: CTEK akkumulátor töltő és másolatai
- gban: Ingyen kellene, de tegnapra
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
-
LOGOUT
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
vargalex
Topikgazda
válasz
deapyy #14326 üzenetére
Hi!
Először is: többeknek leírtam már, hogy én a tűzfalban a WAN zone input policy-ét REJECT-re raknám, mert ACCEPT esetén az összes port nyitva van (amire nem vonatkozik külön tiltó szabály).
Másodszor, egyik szolgáltatásodra vonatkozó tűzfal szabály sem helyes, ugyanis WAN oldalról a 192.168.1.1-es IP-t senki nem tudja közvetlenül megcímezni, azaz az adott szabályok soha nem lépnek életbe.
Tehát a /etc/config/firewall helyesen:config 'defaults'
option 'syn_flood' '1'
option 'output' 'ACCEPT'
option 'drop_invalid' '1'
option 'input' 'ACCEPT'
option 'forward' 'REJECT'
config 'zone'
option 'name' 'lan'
option 'network' 'lan'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
config 'zone'
option 'name' 'wan'
option 'network' 'wan'
option 'output' 'ACCEPT'
option 'input' 'REJECT'
option 'forward' 'REJECT'
option 'masq' '1'
option 'mtu_fix' '1'
config 'forwarding'
option 'src' 'lan'
option 'dest' 'wan'
config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '68'
option 'target' 'ACCEPT'
option 'family' 'ipv4'
config 'rule'
option 'src' 'wan'
option 'proto' 'icmp'
option 'icmp_type' 'echo-request'
option 'target' 'ACCEPT'
config 'include'
option 'path' '/etc/firewall.user'
config 'rule'
option 'target' 'ACCEPT'
option '_name' 'transmission'
option 'src' 'wan'
option 'proto' 'tcpudp'
option 'dest_port' '51413'
config 'rule'
option 'target' 'ACCEPT'
option '_name' 'transmission-web'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '***'
config 'rule'
option 'target' 'ACCEPT'
option '_name' 'web'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '80'
Új hozzászólás Aktív témák
- PlayStation 5
- Futás, futópályák
- Cyberpunk 2077
- Google Pixel topik
- Nvidia GPU-k jövője - amit tudni vélünk
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Samsung Galaxy S25 - végre van kicsi!
- Windows 11
- Mikrotik routerek
- bitpork: Phautós tali a Balcsinál 2025 Augusztus 2 napján (szombat)
- További aktív témák...
- BESZÁMÍTÁS! ASRock B450M R5 2600X 16GB DDR4 500GB SSD 1TB HDD GTX 1650 4GB Zalman N5 CM 450W
- Samsung Galaxy S23 Ultra 256GB Kártyafüggetlen 1Év Garanciával
- Surface Laptop 4 Touch 13.5 Retina Ryzen7 4980U 4.4Ghz 16GB 512GB Radeon RX Vega8 Win11 Pro Garancia
- HIBÁTLAN iPhone SE 2020 64GB White -1 ÉV GARANCIA - Kártyafüggetlen, MS2906, 100% Akkumulátor
- Lenovo Thinkcentre M920t Tower/ M720s SFF / i5-8-9. gen/ WIN10-11/számla, garancia
Állásajánlatok
Cég: FOTC
Város: Budapest