Shorewall her şeyi engelliyor. Tweak nasıl yapılır?


1

Eski DIR-400 yönlendiricisini yıllarca kullanmıştım, fakat şimdi asılmaya başladı ve sorun yaşamaya başladı. Bu yüzden bazı servisleri ayarlayabilmem ve çalıştırabilmem için 2 portlu bir anakartla değiştirdim.

Debian'ı kurdum / etc / network / interfaces, isc-dhcp-server bir cazibe olarak çalıştı - Dlink'in DHCP'sinden 10 kat daha hızlı; DNS tarafından sunuldu dnsmasq, ama aynı zamanda bir bağlantı noktası iletmek istedim, bu yüzden iptables ve iptables-persistent ( iptables-save komutu). Her şey güzeldi, daha iyisini yapabileceğimi düşünmeden önce.

Sorun bir portu yönlendirmem gerektiğinde (ya da devre dışı bırakmamda) - monitörü değiştirmek, klavyeyi değiştirmek, iptable'ları düzenlemek, yeni konfigürasyonu kaydetmek zorunda kalmamdı. (SSH anahtarları normal kullanıcı anlayışından çok uzak bir kavramdır, bu yüzden macunu yapılandırmaya çalışmak için bile uygun değildir - bir kez sshd yaptım, gecikti ve söz verdim - "bir daha asla"! Ve cehennem başladı !!!

Dnsmasq'ın çalışmadığını fark ettiğim ilk şey. Tamam, statik ip kurmuştum 10.0.0.30 dns ile 8.8.8.8 (LAN üzerindeki istemci makinede) ve devam edin. İkincisi, şövalye her şeyi engelliyor! Önerildiği gibi kurdum iki arayüz yapılandırma - Örnek kopyalayarak ve arayüzleri değiştirerek. Bu, bazı varsayılan ayarları, ücretsiz lan ve kısıtlı wan alacak ve daha sonra web arayüzü ile tweak olacak umuduyla yapıldı. Webmin'e erişmek için zorla shorewall'ı durdurmak zorunda kaldım, şimdi 10.0.0.1:10000 'a erişebildim .. Ama bu web arayüzü çok karmaşık, sadece ev tipi bir yönlendirici gibi bir alan istiyorum "bağlantı noktası 80’deki bağlantıları kabul et ve dahili ip 10.0.0.30 "a yönlendirin." Ama öyle bir şey yok, oldukça karmaşık bir web arayüzü.

Yani şimdi her şey mahvoldu, iptables rastgele oluşturulmuş şeylerle doludur, hatta orada ne olduğunu açıklayamam. Sıfırdan os'u yeniden yüklemem ve komut satırından çimdiklemem gerektiğini hissediyorum. Yani sorular:

  • "Shorewall" adı verilen kötü amaçlı yazılımla ilgili neyin yanlış olduğunu nasıl çözebilir veya tanılayabilir?
  • Uygun olanlar (çimdik "LAN nedir ve WAN nedir" - giriş - ayar web arayüzü) yönlendirici benzeri basit görevler için kullanıcı dostu web arayüzü?

PS. Debian veya Debian-tabanlı yönlendiriciye özgü dağıtımları kullanmak istiyorum, çünkü buna aşina olduğumu biliyorum. Ve el kitabını okumak, yeni yazılım veya işletim sistemi öğrenmek için çok az zamanım var.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.