HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.05.2019, 12:22
Chifth
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме:
62700

Репутация: 0
По умолчанию

Хоть OpenWRT и не десктопная ОС, но более подходящей категории я не нашёл.

Предлагаю тут задавать свои вопросы касательно настройки даной ОС.
Лично я пока только изучаю возможности этой чудо-системы, но уже могу сказать что она во много раз круче чем обычные прошивки для роутеров. Такой себе маленький линукс.

Думаю многим пригодится тема с ответами.

И у меня первый вопрос: Как заблокировать доступ извне для определённых IP-диапазонов?
Пример:
Меня уже пол месяца ддосят брутфорсеры, которые пытаются взломать пароль к моему Windows серверу через проброшеный RDP порт.
Порт уже менял на нестандартный - находят и продолжают. Вычислил что ломятся с определённых провайдеров, хочу заблокировать их подсети, но что-то запутался в веб-интерфейсе.

Цитата:

metsys написал(а):
В Source Address можно вписать диапазон? типа 94.150.0.0-98.36.255.255?
Accept точно надо ставить?
 
Ответить с цитированием

  #2  
Старый 31.05.2019, 13:00
metsys
Постоянный
Регистрация: 27.04.2014
Сообщений: 592
Провел на форуме:
142929

Репутация: 0


По умолчанию

Цитата:

В Source Address можно вписать диапазон?

можно, пользуйте CIDR
Цитата:

типа 94.150.0.0-98.36.255.255?

Это не относится к опенврт, изучайте мат часть сетей
 
Ответить с цитированием

  #3  
Старый 31.05.2019, 13:09
Russimus
Новичок
Регистрация: 08.08.2012
Сообщений: 25
Провел на форуме:
8542

Репутация: 0
По умолчанию

Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?
 
Ответить с цитированием

  #4  
Старый 31.05.2019, 13:11
Chifth
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме:
62700

Репутация: 0
По умолчанию

Цитата:

Russimus написал(а):

Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?

У вас либо роутер не поддерживает виртуальный свитч, либо прошивка собрана без этой функции.
Как вариант - пересобрать прошивку или посмотреть характеристики роутера на сайте OpenWRT.
Кстати что у вас за роутер?
 
Ответить с цитированием

  #5  
Старый 31.05.2019, 13:11
metsys
Постоянный
Регистрация: 27.04.2014
Сообщений: 592
Провел на форуме:
142929

Репутация: 0


По умолчанию

Цитата:

Russimus написал(а):

Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?

И да, подробности о железе и версии ОпенВрт. Без них вопрос - флуд.
 
Ответить с цитированием

  #6  
Старый 31.05.2019, 13:19
Chifth
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме:
62700

Репутация: 0
По умолчанию

Цитата:

metsys написал(а):
Кстати, вижу вы хорошо разбираетесь, можете как-то по простому описать эти tagged и untagged? (если не трудно).
А то во многих мануалах эти настройки участвуют (особонно в IPTV\udpxy и пр.), но я как-то не совсем понимаю что конкретно настраиваю
В английских мануалах пишет что тегирование - это маркировка пакетов. а untagged вроде как пересылаются напрямую дальше.
Но для чего и почему именно так - для меня пока тёмный лес.

Цитата:

metsys написал(а):

Это не относится к опенврт, изучайте мат часть сетей

я почему спрашиваю, недавно на просторах StackOverflow видел ответ где в настройках фаерволла указывали такое правило
-A FORWARD -s 192.168.1.8 -p tcp -m iprange --dst-range 188.170.0.0-188.172.255.255 -j DROP и оно работало. (но у меня - нет.).
Вот я и подумал. что в веб-интерфейсе где вы показали, тоже сработает.
 
Ответить с цитированием

  #7  
Старый 01.11.2020, 22:17
artvat
Новичок
Регистрация: 20.07.2014
Сообщений: 5
Провел на форуме:
1481

Репутация: 0
По умолчанию

ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....
 
Ответить с цитированием

  #8  
Старый 01.11.2020, 22:20
Chifth
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме:
62700

Репутация: 0
По умолчанию

Цитата:

artvat написал(а):

ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....

Так эксплойты обычно делают под какой-то компонент системы.
Вряд ли експлойтятся именно мои настройки
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.