Jump to content

Recommended Posts

Posted

В случае атероса, смотрите в сторону мадвайфая, если он поддерживает то и WRT поддерживает. А вот броадком действительно не поддерживает расширенную сетку частот.

Posted

По мне так кошернее RB411 + R52H. К тому же софт у Микротика супер, а вот с опенврт прийдется повозится, да и что-то народ воротит носом от madwifi.

Posted

Чтобы не заводить новой темы продолжу здесь.

Подскажите неучу :)

Поставил DD-WRT (dd-wrt.v23_sp2_standard) на Linksys WRT54GL(1.1) - хочется малого, сбриджевать WAN и LAN и

настроить между ними фильтр. В GUI как-то всё не однозначно, можно ли это в принципе?

Подтолкните на путь истинный, плиз.

Posted (edited)

Спасибо за наводку, с бриджированием разобрался.

Но вот с файерволом (фильтром) чё то не получается, потенциал вроде есть но как им воспользоваться?

А консоль у неё (WRT) оригинальная, гы :)

 

Упс, дык тут iptables настоящий :), вопрос снят.

Edited by builder
Posted (edited)

Первые разочарования.

- связал в бридж wan и lan (wlan выключен, он в этой схеме не при делах)

- убедился :)) что iptables в бридже не помошник

- убедился, что необходимый ebtables работает только на 2.6 и выше :((

- поставил по совету itl2044 24.7st (в надежде что там 2.6) , обломился :((

Вывод WRT54GL не может работать линух-бриджем 8) !!!

Поправте пожалуйста если где ошибся.

Edited by builder
Posted

В результате всех мытарств хочется задать общественности вопрос:

можно ли на WRT54GL (вобщем-то весьма не плохом аппарате) реализовать решение "transparent firewall",

и если да то какими средствами?

Posted
Первые разочарования.

- связал в бридж wan и lan (wlan выключен, он в этой схеме не при делах)

- убедился :)) что iptables в бридже не помошник

- убедился, что необходимый ebtables работает только на 2.6 и выше :((

- поставил по совету itl2044 24.7st (в надежде что там 2.6) , обломился :((

Вывод WRT54GL не может работать линух-бриджем 8) !!!

Поправте пожалуйста если где ошибся.

попробуйте openwrt, там все работает, рекомендую версию whiterussian 0.9

ebtables отлично работает на 2.4

вот так например я ограничиваю icmp-флуд на клиентских точках:

#!/bin/sh
ebtables -F
ebtables -A FORWARD -p ip --ip-protocol icmp --limit 80/sec -j ACCEPT
ebtables -A FORWARD -p ip --ip-protocol icmp -j DROP

Posted
Спасибо, только что залил openwrt, немного шокировал GUI :), но как раз с модулями разбираюсь.

гуи там не нужен, только путает, много очень галочек

куда проще готовый конфиг в виде скрипта - залил, выполнил, ребутнул

 

Posted

Понятно, я сейчас не могу выпустить железку в интернет чтобы допоставить ebtables,

в базовой инсталляции whiterussian 0.9 его не оказалось, придётся продолжить завтра.

А где :) готовый конфиг мона порыть, или есть кому поделиться :)?

Posted

Не надо врать!! У меня на 80ти WRT54GL постороена целая wi-fi сеть.

ebtables используется для фильтрации броадкастов, предотвращения arp атак и запрета обмена межды клиентами по l2 (все через центральный cisco 6506)

 

Используется dd-wrt v24

 

ebtables там есть, лежит в виде отдельных модулей.

включить его можно через insmod в скрипте запуска.

 

После этого ebtables при прохождении мостовых цепочек начинает вызывать еще и iptables, но это можно отрубить (иначе 15 мегибит уже проц полностью загружают)

 

Да, модуля arp там нет, у меня обработкой арпы занимаеся радиус сервер, точки на него юникастом пересылают все arp/dhcp пакеты.

 

Между 80 точками - полный роуминг с сохранением ip без всяких туннелей. Соответственно без разрыва tcp сессий.

 

Все в личку/на почту

Posted
Не надо врать!!
Побойтесь бога, и в мыслях не было :), это просто мысли вслух ламера в линуксе мечтавшего о WRT54GL.

Потихоньку со всем разбираемся (хотя не раз встречал утверждение в документации, что ebtables только с 2.6).

Тем не менее за информацию спасибо (80 точек это серьёзно) и спасибо за готовность помочь.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.