Dans l'interface Web OpenWrt LuCi, on peut créer des règles mais les laisser désactivées.
J'ai une règle pour transférer le trafic Web public vers l'un des hôtes de mon réseau privé, mais je le laisse généralement désactivé. Lorsque je veux l'activer, je me connecte à l'interface Web de LuCi et cliquez sur le bouton d'activation.
Je peux ssh sur mon périphérique OpenWrt. Est-il possible d'activer ces règles enregistrées à partir de la ligne de commande? Par exemple, avec la commande iptables? Je ne vois pas la règle désactivée listée avec
iptables -L -t NAT
linux
networking
iptables
openwrt
Mark Miller
la source
la source
Réponses:
OPENWRT ajoute à la configuration du pare-feu une ligne lorsque la règle est désactivée: option activée '0' Vous devez modifier / etc / config / firewall et ajouter la ligne suivante à la règle que vous souhaitez désactiver. Ensuite, le pare-feu doit être redémarré.
la source
Ajouter une nouvelle section de redirection à la configuration du pare-feu
ce sera la dernière dans la liste des sections de redirections
uci add firewall redirect
- cela vous retournera votre nouveau nom de section, par exemple -cfgca3837
.Ensuite, vous devriez utiliser ce nouveau nom de section pour définir ses attributs:
Valider les modifications dans la configuration du pare-feu
Annuler les modifications apportées à la configuration du pare-feu
Activer la section 2 des redirections
Désactiver la section 2 des redirections
Section de réapprovisionnement , mais ça ne marche pas bien de la CLI
Montrez votre nouvelle section de configuration
Afficher les modifications en attente dans la configuration du pare-feu
Afficher la section 2 des redirections dans la configuration du pare-feu
Afficher toutes les configurations de pare-feu
Recharger les règles du pare-feu , il ne recharge pas les règles personnalisées (/etc/firewall.user)
la source