Page 7 of 7 FirstFirst ... 567
Results 91 to 93 of 93

Thread: ЛВС->WL 500g Delux-> WiFi+LAN - проще не бывает, ан не работает (Oleg!!!).

  1. #91

    Arrow Ну ответьте мне знатоки плиз!!!

    Ну ответьте мне знатоки плиз!!!

    1. почему вывод post-firewall следующий:
    iptables: Bad rule (does a matching rule exist in that chain?)
    Warning: wierd character in interface `$1' (No aliases, :, ! or *).
    Warning: wierd character in interface `$1' (No aliases, :, ! or *).

    2. какой командой смотреть TTL ?
    Я вижу свои пинги командой tcpdump -i eth0 -nv
    Мои TTL 63, в ответ летят 64.
    Это правильная команда? Или все же не тот интерфейс?

    Может мне надо и в post-firewall заменить /$1 на интерфейс eth0 ?

    Ну уже совсем запутался!!!!

    Мой post-firewall:
    #!/bin/sh
    # set default policy
    iptables -P INPUT DROP
    # remove last default rule
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --syn --dport 16000 -j ACCEPT
    iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
    iptables -t mangle -F
    iptables -t mangle -I FORWARD -m ttl --ttl 127 -o /$1 -j TTL --ttl-set 128
    iptables -t mangle -I FORWARD -m ttl --ttl 1 -i /$1 -j TTL --ttl-set 2
    Last edited by Partos; 29-03-2008 at 17:29. Reason: post-firewall был с опечаткой

  2. #92
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Partos View Post
    Ну ответьте мне знатоки плиз!!!

    1. почему вывод post-firewall следующий:
    iptables: Bad rule (does a matching rule exist in that chain?)
    Warning: wierd character in interface `$1' (No aliases, :, ! or *).
    Warning: wierd character in interface `$1' (No aliases, :, ! or *).

    2. какой командой смотреть TTL ?
    Я вижу свои пинги командой tcpdump -i eth0 -nv
    Мои TTL 63, в ответ летят 64.
    Это правильная команда? Или все же не тот интерфейс?

    Может мне надо и в post-firewall заменить /$1 на интерфейс eth0 ?

    Ну уже совсем запутался!!!!

    Мой post-firewall:
    #!/bin/sh
    # set default policy
    iptables -P INPUT DROP
    # remove last default rule
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --syn --dport 16000 -j ACCEPT
    iptables -I SECURITY -p udp --dport 16002:16254 -j RETURN
    iptables -t mangle -F
    iptables -t mangle -I FORWARD -m ttl --ttl 127 -o /$1 -j TTL --ttl-set 128
    iptables -t mangle -I FORWARD -m ttl --ttl 1 -i /$1 -j TTL --ttl-set 2
    Возможно надо /$1 заменить на "$1"

  3. #93
    Quote Originally Posted by vectorm View Post
    Возможно надо /$1 заменить на "$1"
    вот что получается:
    iptables: Bad rule (does a matching rule exist in that chain?)
    Try `iptables -h' or 'iptables --help' for more information.
    Warning: wierd character in interface `-j' (No aliases, :, ! or *).
    Bad argument `TTL'
    Try `iptables -h' or 'iptables --help' for more information.
    Warning: wierd character in interface `-j' (No aliases, :, ! or *).
    Bad argument `TTL'

    если подставляю eth1 и eth0 все срабатывает, но ТТЛ не изменяется, от меня идет 63.

    И подтвердите мне кто-нибудь - я правильной командой TTL смотрю?

Page 7 of 7 FirstFirst ... 567

Similar Threads

  1. Delux fragen
    By Shift in forum German Discussion - Deutsch (DE)
    Replies: 6
    Last Post: 26-10-2005, 07:49
  2. Asus WL-500g deluxe and oleg firmware
    By Hannes123 in forum WL-500g Q&A
    Replies: 0
    Last Post: 26-04-2005, 11:12
  3. Replies: 1
    Last Post: 05-03-2005, 18:07

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •