Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Товарищи, кто может подсказать как отрабатывает firewall в связке с entware?

Суть вопроса:

имею Ultra (KN-1811) Версия ОС4.3.6

в среде entware по пути /opt/etc/ndm/netfilter.d/ лежит скрипт

Спойлер

#!/opt/bin/sh

if [ "$table" = 'filter' ]; then

if [ -z "$(iptables-save | grep tun+ | grep INPUT)" ]; then

/opt/sbin/iptables -A INPUT -i tun+ -j ACCEPT

fi

if [ -z "$(iptables-save | grep tun+ | grep FORWARD)" ]; then

/opt/sbin/iptables -A FORWARD -i tun+ -j ACCEPT

/opt/sbin/iptables -A FORWARD -o tun+ -j ACCEPT fi

fi

IF_NAME="tun0" TABLE_NUM=14

if [ -z "$(ip route list table $TABLE_NUM | grep default)" ]; then

ip route add default dev $IF_NAME table $TABLE_NUM

fi

Задача скрипта перенаправить весь трафик с устройств входящих в политику доступа в определённый интерфейс.

Делалось по инструкции 

Скрипт работает исправно, но есть одна проблема - как только роутер получает анонс dhcp от провайдера на продление аренды ip,( влоге роутера "ndhcpc GigabitEthernet1: received ACK for 10.40.0.4 from 10.40.0.1 lease 600 sec.") правила созданные скриптом удаляются. приходится запускать скрипт вручную самостоятельно.

Кто может подсказать в какую сторону копать? Почему по событию dhcp вычищаются правила firewall?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.