- На сконфигурированной странице Advanced-> Filters , Outbound Filter
недоступен WEB интерфейс.
Настраиваю, забиваю где-то 12-13 своих фильтров.
Сохраняю, Tools-> System
«Save Settings and Reboot the System»
Закрываю/Открываю браузер, попытка зайти на Advanced-> Filters
приводит к бесконечной задумчивости. Ни удалить ни добавить...
Явный баг.
Сами фильтры забиты - смотрю через телнет.
Что делать?
Кстати еще 1 вопрос
Своими правилами вверху списка я разрешаю компьютерам LAN (192.168.1.0/24) доступ к нужным им ресурсам - пара сайтов, ДНС и почтовик провайдера.
Последним правилом я запрещаю доступ по tcp из LAN куда угодно.
смотрю результат
# iptables -n -L FORWARD -t filter
Оказывается "пользовательские" правила стоят ВЫШЕ встроенных.
И блокируют их?!
Например DNS Relay, DHCP на самом модеме 192.168.1.1?
Я не настолько знаю iptables.
......
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 source IP range 192.168.1.2-192.168.1.254
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02 TCPMSS set 1460
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:23
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:20
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:500
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:67
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
Даже если и блокируют можно бы было продублировать их выше в списке.
Но Как я понял максимум можно только 15 фильтров.
Этого явно мало
