Salut

On 12/10/2014 09:55 AM, Adrian Popa wrote:
> Salut,
>
> Am un WRT54GL care ruleaza un firmware bazat pe TomatoUSB (cu suport IPv6)
> care mai are pe cap și câteva scripturi custom care dau permit în firewall
> pentru anumite resurse interne pe baza unor reguli (de ex permit acces la
> ora 8, deny acces la ora 17).
>
> Scriptul manipuleaza direct iptables și totul e bine și frumos, mai puțin
> în cazul în care cineva stabilește o conexiune (să zicem la 16:30) și o
> lasă activă. La ora 17 se șterge permit-ul din firewall și se va da drop
> automat cererilor noi de conexiune, dar conexiunile active au permit
> implicit pe regula de ESTABLISHED,RELATED.
>
>

Probabil cel mai simplu ar fi sa pui regulile astea inainte de regula 
care permite toate conexiunile ESTABLISHED :)
In cazul general, nu e obligatoriu o idee buna sa ai regula asta default 
pentru pachetele forward-ate/nat-uite.
Evident posibil sa fie alte cerinte in cazul tau.

Cip

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui