Page 12 of 12 FirstFirst ... 2101112
Results 166 to 174 of 174

Thread: помогите с конфигурацией iptables

  1. #166
    то что у меня в таблице маршрутов по умочанию:
    Code:
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.8.0.1        10.68.108.1     255.255.255.255 UGH   0      0        0 WAN vlan1
    10.8.2.1        10.68.108.1     255.255.255.255 UGH   0      0        0 WAN vlan1
    10.8.3.1        10.68.108.1     255.255.255.255 UGH   0      0        0 WAN vlan1
    10.8.3.1        10.68.108.1     255.255.255.255 UGH   1      0        0 WAN vlan1
    192.168.1.0     *               255.255.255.0   U     0      0        0 LAN br0
    10.68.108.0     *               255.255.255.0   U     0      0        0 WAN vlan1
    default         10.8.0.8        0.0.0.0         UG    0      0        0 WAN ppp0
    default         10.68.108.1     0.0.0.0         UG    1      0        0 WAN vlan1
    10.68.108.1 - шлюз провайдера
    10.8.0.1 - VPN сервер провайдера
    192.168.1.0 - локальная подсеть

    Остальное непонятно откуда берется...

  2. #167
    Добрые люди подсказали, что всё правильно, но нужно настроить nat на ppp1. Вопрос как это делается?

  3. #168

    iptables по времени

    Хочется закрыть доступ в Инет ребенку (постоянно назначаемому IP) по времени

    Путем тыканий выяснил, что время надо ставить на час раньше - т.е. чтобы заблокировать с 21:00:00, надо писать 20:00:00
    Это что, iptables не понимает "летнего" времени ?

    TZ стоит MSK-3MSD (из веб-морды выставлено). NTP синхронится. Команда date время показывает правильное - с учетом летнего.
    Прошивка - Олега предпоследняя (9), WL-500gP v1

    Как быть и куда копать, чтобы в конце октября не переделывать ?

  4. #169
    Тоже интересует подобный вопрос
    Пока что регулирую вручную: поставил на телефон putty, сделал пару скриптов и запускаю их удаленно.
    Хочу перейти на планирование по времени.
    Скажите, а задание в crontab от имени пользователя, для которого таки настроена локаль, не помогает?

  5. #170
    с CRON больше действий
    в iptables просто правило добавить и все

  6. #171
    Join Date
    May 2006
    Location
    Екатеринбург
    Posts
    182
    Quote Originally Posted by alexeigolovin View Post
    Хочется закрыть доступ в Инет ребенку (постоянно назначаемому IP) по времени

    Путем тыканий выяснил, что время надо ставить на час раньше - т.е. чтобы заблокировать с 21:00:00, надо писать 20:00:00
    Это что, iptables не понимает "летнего" времени ?

    TZ стоит MSK-3MSD (из веб-морды выставлено). NTP синхронится. Команда date время показывает правильное - с учетом летнего.
    Прошивка - Олега предпоследняя (9), WL-500gP v1

    Как быть и куда копать, чтобы в конце октября не переделывать ?
    Ищите тему про TZ.
    У меня в pre-boot стоит код:
    Code:
    #!/bin/sh
    tz="YEKT-5YEKST,M3.5.0,M10.5.0/3"
    nvram set time_zone="$tz"
    echo "$tz" > /etc/TZ
    Работает правильно

  7. #172
    Quote Originally Posted by TVadim View Post
    Ищите тему про TZ
    ага, спасибо
    дома сделаю

  8. #173
    Quote Originally Posted by TVadim View Post
    Ищите тему про TZ.
    Работает правильно
    не, не работает, к сожалению

    ну т.е. date показывает правильное время, в системном логе правильное время, а вот iptables срабатывает на час пожже
    т.е. все работает точно так же как и было до изменений

    Code:
    [admin@GW root]$ cat /usr/local/sbin/pre-boot
    #!/bin/sh
    tz="MSK-3MSD,M3.5.0,M10.5.0/3"
    nvram set time_zone="$tz"
    echo "$tz" > /etc/TZ
    
    [admin@GW root]$ nvram get time_zone
    MSK-3MSD,M3.5.0,M10.5.0/3
    
    [admin@GW root]$ cat /etc/TZ
    MSK-3MSD,M3.5.0,M10.5.0/3
    
    [admin@GW root]$ date
    Thu Oct  9 20:19:04 MSD 2008
    
    [admin@GW root]$ cat /usr/local/sbin/post-firewall
    #!/bin/sh
    iptables -I FORWARD -m time --timestart 19:00:00 --timestop 09:00:00 --days  Mon,Tue,Wed,Thu,Fri,Sun,Sat -s 192.168.100.250 -j DROP
    файрвольное правило срабатывает в 20:00, а не в 19:00 как записано

  9. #174
    Join Date
    May 2006
    Location
    Екатеринбург
    Posts
    182
    Quote Originally Posted by alexeigolovin View Post
    не, не работает, к сожалению

    ну т.е. date показывает правильное время, в системном логе правильное время, а вот iptables срабатывает на час пожже
    т.е. все работает точно так же как и было до изменений
    ...
    файрвольное правило срабатывает в 20:00, а не в 19:00 как записано
    Надо тестировать, хотя мне казалось вовремя отрубает

    Проверил: на на час позже. Видимо не учитывает летнее время.
    Last edited by TVadim; 11-10-2008 at 05:41. Reason: Проверил

Page 12 of 12 FirstFirst ... 2101112

Similar Threads

  1. How to run two webservers
    By sesamebike in forum WL-500g/WL-500gx Tutorials
    Replies: 36
    Last Post: 13-03-2007, 08:05
  2. How to automatically start post-boot?
    By VaZso in forum WL-500g Q&A
    Replies: 8
    Last Post: 04-07-2006, 11:48
  3. SSH and iptables trouble
    By tokyoturnip in forum WL-500g Q&A
    Replies: 4
    Last Post: 11-06-2006, 17:14
  4. WL-500gx WAN & LAN Filter example
    By pshah in forum WL-500g Q&A
    Replies: 1
    Last Post: 24-09-2005, 13:50
  5. How to configure Firewall/iptables
    By samoht in forum WL-500g/WL-500gx Tutorials
    Replies: 3
    Last Post: 14-08-2005, 01:28

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •