Results 1 to 15 of 86

Thread: ebtables и multicast iptv по wi-fi

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by snark
    Code:
    [admin@(none) root]$ flashfs erase
    Usage: /sbin/flashfs status|enable|disable|clear|load|list|save|commit
    оно не хотит а играться с данной командой меня что-то не прельщает... впрочем так или иначе - СПАСИБО!
    Очепятка, д.б. flashfs clear.
    это я понимаю, но мне как раз и надо больше фильтровать layer3 т.к. для layer2 есть умные свичики
    Мост (бридж) - это layer 2. Layer 3 - маршрутизатор.

    HOWTO пожалуйста
    Чуть позже. И потом, что Вы с ними делать-то будете? Стандартная прошивка всё равно, кроме двух стандартных vlan ничего не понимает...

    в общем повторюсь опять - я хочу фильтровать 3 источника между собой: LAN, WAN и WLAN, т.е. чтобы пакеты между ними всеми ходили отфильтрованными, при этом пакеты 3-го уровня... я просто неверно выразился bridge - это действительно layer2 (просто я так его назвал по аналогии с др. АР которые есть суть бриджи а не роутеры) но мне надо фильтровать _только_ IP пакеты сиречь layer3, заморачивать себе и асусу голову фильтрацией МАСов - это глупо и нужно только на WLAN интерфейсе, да и то не факт, т.к. хочется RADIUS-a ... вопрос в том как отключить все ненужные сервисы и оставить только 1 IP адрес на устройство+iptables+wondershaper+ftp? я думаю все остальное можно в /dev/null

    З.Ы. сори за задержку - форум не уведомил об ответе
    Не путайте IP пакет и уровни. Да, на Layer2 тоже виден IP пакет, но он там инкапсулирован внутрь Ethernet пакета, поэтому в обычном случае он не обрабатывается. Вот если он поднимется до третьего уровня (т.е. маршрутизации или с помощью вышеуказанного патча), то да, iptables его увидят.

    Что делать: установить другую прошивку - http://www.openwrt.org. Нужен experimental build. Я серьёзно. На deluxe она работает без проблем, я там кое-чем помогаю, например vlanами.

  2. #2
    Join Date
    May 2005
    Location
    Russia
    Posts
    19
    что Вы с ними делать-то будете?
    хочу использовать его как точку доступа (Access Point) с фильтрацией (censored) мракософтовсокого траффика, т.е. отфильтровать порты: TCP/UDP 137,138,139,369 и 445 (ну мож еще blaster какой ) - так понятнее? все, больше я ничего от железки не хочу! разве что скриптик просмотра уровня сигнала порой запускать

  3. #3
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Да, понятно. Но это ничего не меняет. Этот как раз и есть bridge. Все интерфейсы склеиваются, iptables пакетов не видит. Кроме пакетов, адресованных самой wl500g.

  4. #4
    Join Date
    May 2005
    Location
    Russia
    Posts
    19
    Quote Originally Posted by Oleg
    iptables пакетов не видит. Кроме пакетов, адресованных самой wl500g
    а вот это и не есть гуд! вот например сейчас у меня стоит комп на фряхе настроеный фильтрующим мостом, т.е. 1-е правило стены пропускать МАС адреса, а дальше идет рубание шашкой всех кого не лень и под конец всем все можно, но уже без NETBIOS сотоварищи мусора

  5. #5
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Я рад, что мои объяснения наконец стали понятны.

  6. #6
    Join Date
    May 2005
    Location
    Russia
    Posts
    19
    ткни плииз носом в ebtables или что там такое есть под openwrt, то что на твой взгляд будет работать... кстати, а как работают вланы на openwrt? какие они вообще? 802.1Q или port based?

  7. #7
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Ну народ... Google слабо использовать?

    http://ebtables.sourceforge.net/
    http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html

    Ключевые слова brnf patch

Similar Threads

  1. Settings for IPTV through this router
    By Tellus1 in forum WL-500gP Tutorials
    Replies: 16
    Last Post: 17-10-2010, 20:56
  2. WL700GE igmp (multicast).
    By Gavrila in forum WL-700g Firmware Discussion
    Replies: 2
    Last Post: 05-10-2008, 09:36
  3. Multicast problem
    By luon in forum WL-500w Q&A
    Replies: 4
    Last Post: 03-07-2008, 12:26
  4. playing RTSP multicast streams
    By repulsive in forum WL-500gP Q&A
    Replies: 0
    Last Post: 28-04-2008, 23:29

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •