Zyxmon писал(а):Источник цитаты Пишите правильные скрипты-хуки для борьбы с этим явлением.
Тфу, блин. И ведь правда, а я уж совсем забыл, дырявая голова. Вроде бы и прочитал все, а не вспомнил. Спасибо. Допишу решение - копирну готовые правила сюда.
Zyxmon писал(а):Источник цитаты Пишите правильные скрипты-хуки для борьбы с этим явлением.
Код: Выделить всё
#!/bin/sh
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/sbin:/usr/bin:/sbin:/bin
logger "*** L2TP client connected [$*]; adding iptables rules"
iptables -A INPUT -i $1 -j ACCEPT
iptables -A FORWARD -i $1 -j ACCEPT
iptables -A FORWARD -o $1 -j ACCEPT
iptables -A POSTROUTING -t nat -i $1 -j MASQUERADE
echo $1 >> /var/ppp.list
Код: Выделить всё
iptables v1.4.21: Can't use -i with POSTROUTING
Try `iptables -h' or 'iptables --help' for more information.
Код: Выделить всё
#!/bin/sh
TZ=`cat /etc/TZ | tail -n 1`
PPP_LIST=/var/ppp.list
logger "ppp.sh called with table = $table"
if [ ! -f "$PPP_LIST" ]; then
exit 0
fi
if [ "$table" = "filter" ]; then
while read ppp
do
iptables -A INPUT -i $ppp -j ACCEPT
iptables -A FORWARD -i $ppp -j ACCEPT
iptables -A FORWARD -o $ppp -j ACCEPT
done < $PPP_LIST
fi
Код: Выделить всё
#!/bin/sh
[ "$table" != "nat" ] && exit 0
iptables -t nat -A POSTROUTING -s 172.11.11.0/24 -j MASQUERADE
goddamnlb писал(а):Источник цитаты хотя /usr/sbin/iptables ее проглатывает
Zyxmon писал(а):Источник цитаты тестовой прошивке оказался вариант iptables от разработчиков
Код: Выделить всё
iptables -A POSTROUTING -t nat -o $1 -j MASQUERADE
Код: Выделить всё
Apr 09 20:01:13xl2tpd[523] setsockopt recvref[30]: Protocol not available
Apr 09 20:01:13xl2tpd[523] Not looking for kernel support.
Apr 09 20:01:13xl2tpd[526] open_controlfd: Unable to open /opt/var/run/xl2tpd/l2tp-control for reading.
Zyxmon писал(а):Источник цитаты Если ничего не выходит, прочтите инструкцию.
Вернуться в «Entware/Qnapware/Optware/Zyxware - обсуждаем репозитории пакетов»
Всего 0 посетителей :: 0 зарегистрированных, 0 скрытых и 0 гостей (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (162) здесь было 16 ноя 2019, 18:33
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей