Salut On 12/10/2014 09:55 AM, Adrian Popa wrote: > Salut, > > Am un WRT54GL care ruleaza un firmware bazat pe TomatoUSB (cu suport IPv6) > care mai are pe cap și câteva scripturi custom care dau permit în firewall > pentru anumite resurse interne pe baza unor reguli (de ex permit acces la > ora 8, deny acces la ora 17). > > Scriptul manipuleaza direct iptables și totul e bine și frumos, mai puțin > în cazul în care cineva stabilește o conexiune (să zicem la 16:30) și o > lasă activă. La ora 17 se șterge permit-ul din firewall și se va da drop > automat cererilor noi de conexiune, dar conexiunile active au permit > implicit pe regula de ESTABLISHED,RELATED. > >
Probabil cel mai simplu ar fi sa pui regulile astea inainte de regula care permite toate conexiunile ESTABLISHED :) In cazul general, nu e obligatoriu o idee buna sa ai regula asta default pentru pachetele forward-ate/nat-uite. Evident posibil sa fie alte cerinte in cazul tau. Cip _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
