PDA

Просмотр полной версии : OpenWRT - Настройка


Chifth
31.05.2019, 12:22
Хоть OpenWRT и не десктопная ОС, но более подходящей категории я не нашёл.

Предлагаю тут задавать свои вопросы касательно настройки даной ОС.
Лично я пока только изучаю возможности этой чудо-системы, но уже могу сказать что она во много раз круче чем обычные прошивки для роутеров. Такой себе маленький линукс.

Думаю многим пригодится тема с ответами.

И у меня первый вопрос: Как заблокировать доступ извне для определённых IP-диапазонов?
Пример:
Меня уже пол месяца ддосят брутфорсеры, которые пытаются взломать пароль к моему Windows серверу через проброшеный RDP порт.
Порт уже менял на нестандартный - находят и продолжают. Вычислил что ломятся с определённых провайдеров, хочу заблокировать их подсети, но что-то запутался в веб-интерфейсе.



metsys написал(а):

В Source Address можно вписать диапазон? типа 94.150.0.0-98.36.255.255?
Accept точно надо ставить?

metsys
31.05.2019, 13:00
В Source Address можно вписать диапазон?


можно, пользуйте CIDR (https://href.li/?https://ru.wikipedia.org/wiki/%D0%91%D0%B5%D1%81%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D 0%BE%D0%B2%D0%B0%D1%8F_%D0%B0%D0%B4%D1%80%D0%B5%D1 %81%D0%B0%D1%86%D0%B8%D1%8F)


типа 94.150.0.0-98.36.255.255?


Это не относится к опенврт, изучайте мат часть сетей

Russimus
31.05.2019, 13:09
Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?

Chifth
31.05.2019, 13:11
Russimus написал(а):

Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?


У вас либо роутер не поддерживает виртуальный свитч, либо прошивка собрана без этой функции.
Как вариант - пересобрать прошивку или посмотреть характеристики роутера на сайте OpenWRT.
Кстати что у вас за роутер?

metsys
31.05.2019, 13:11
Russimus написал(а):

Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?




И да, подробности о железе и версии ОпенВрт. Без них вопрос - флуд.

Chifth
31.05.2019, 13:19
metsys написал(а):

Кстати, вижу вы хорошо разбираетесь, можете как-то по простому описать эти tagged и untagged? (если не трудно).
А то во многих мануалах эти настройки участвуют (особонно в IPTV\udpxy и пр.), но я как-то не совсем понимаю что конкретно настраиваю
В английских мануалах пишет что тегирование - это маркировка пакетов. а untagged вроде как пересылаются напрямую дальше.
Но для чего и почему именно так - для меня пока тёмный лес.



metsys написал(а):

Это не относится к опенврт, изучайте мат часть сетей


я почему спрашиваю, недавно на просторах StackOverflow видел ответ где в настройках фаерволла указывали такое правило
-A FORWARD -s 192.168.1.8 (https://href.li/?http://192.168.121.8/) -p tcp -m iprange --dst-range 188.170.0.0-188.172.255.255 -j DROP и оно работало. (но у меня - нет.).
Вот я и подумал. что в веб-интерфейсе где вы показали, тоже сработает.

artvat
01.11.2020, 22:17
ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....

Chifth
01.11.2020, 22:20
artvat написал(а):

ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....


Так эксплойты обычно делают под какой-то компонент системы.
Вряд ли експлойтятся именно мои настройки