ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
Было: WL500gP (fw 1.9.2.7-10-USB-1.71) + Toshiba TravelStar 250Gb 2.5" inside router.
(ADOS + rTorrent WebUI+rtorrent + samba + rrdtool + XMail + QuiXplorer + ClamAV)
> Мои инструкции < Для новичков и ленивых > Wiki переехало сюда < "Ночные" сборки >
Начну сначала чтоб было понятнее.
Прошивка WL500W-1.9.2.7-d-r2174.trx
В веб-морде -> 'Enable ssh access - yes', после ребута автоматом добавляется это правило,которое (если я правильно понял) открывает порт 2248 который слушает ssh демон, т.е. по идее должно работать по wan, но не работает. А если я добавляю правило в virtual server видаCode:ACCEPT tcp -- anywhere anywhere tcp dpt:2248 flags:FIN,SYN,RST,ACK/SYNто все работает. Все выше сказанное относиться не только к ssh, но и к ftpCode:2248 192.168.1.1 2248 tcp ssh
Я не могу понять, почему не пускает по wan без правила в virtual server?
Порт же я и так открыл, зачем мне его перебрасывать еще надо?
Asus WL-500W
в iptables должно быть две записи -
Code:Chain INPUT (policy ACCEPT) BRUTE tcp -- anywhere anywhere tcp dpt:2248 flags:FIN,SYN,RST,ACK/SYNвсе это создается автоматомCode:Chain BRUTE (2 references) target prot opt source destination DROP all -- anywhere anywhere recent: UPDATE seconds: 600 hit_count: 3 name: BRUTE side: source ACCEPT all -- anywhere anywhere recent: SET name: BRUTE side: source
Я пока защиту от брута выключил, поэтому этих строк нет. Но и без этих строк по wan должен быть доступ.
Code:Chain BRUTE (2 references) target prot opt source destination DROP all -- anywhere anywhere recent: UPDATE seconds: 600 hit_count: 3 name: BRUTE side: source ACCEPT all -- anywhere anywhere recent: SET name: BRUTE side: source
Asus WL-500W
• Oleg's FAQ • Mini FAQ • Все об Asus RT-N16 • Все об Asus RT-N66U • VectorMM.net • Wiki-HUB.ru • WikiDevi • Wi-Cat.ru •
Подскажите по моему вопросу, это баг или фича?
Asus WL-500W