Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Для чего IFACE LAN? #320

Open
nikrays opened this issue Aug 24, 2024 · 5 comments
Open

Для чего IFACE LAN? #320

nikrays opened this issue Aug 24, 2024 · 5 comments
Labels

Comments

@nikrays
Copy link

nikrays commented Aug 24, 2024

Случайно не для того чтобы указать перечень сетей или портов на которые распространяются правила zapret. А можно так сделать? Например после запуска zapret, дурение происходило бы только в моей локальной сети, а не на ВПН и гостевую сеть или на какой нибудь порт Лан в принципе? А то получается что применяется ко всему что подключено к роутеру.

@bol-van
Copy link
Owner

bol-van commented Aug 24, 2024

Читайте документацию там все описано по этому поводу.
Если вкратце, то IFACE_WAN/OPENWRT_WAN для nfqws
IFACE_LAN/OPENWRT_LAN для tpws
На портах свитча zapret регулировать нельзя. Для этого придется создавать еще одну сеть со своим ip сегментом (LAN2) и настраивать свитч, потом можно будет рулить. Тоже самое касается разделения на wifi, гостевой wifi и прочее. Нужна IP маршрутизация, никакие мосты софтовые linux или аппаратные switch не могут отдельно рулиться.
VPN отсекается для nfqws через IFACE_WAN/OPENWRT_WAN, для tpws отсечение не получится

@nikrays
Copy link
Author

nikrays commented Aug 24, 2024

Создать ещё одну сеть с сегментом? Так есть уже, это vlan2, как туда запретить использовать запрет?

@bol-van
Copy link
Owner

bol-van commented Aug 24, 2024

Если nfqws, то можно по source IP рулить, но скриптами zapret этого не предусмотрено
Либо руками надо с отказом от скриптов, либо писать custom. Причем в custom придется отказываться от POSTNAT схемы, потому что при POSTNAT source IP уже будет инетовский

@yorock999
Copy link

А если на роутере на operwrt (Mercusys MR90X) WAN ы совсем удалены? Роутер настроен в режиме свича то что указывать в OPENWRT_WAN ?

@bol-van
Copy link
Owner

bol-van commented Aug 26, 2024

Один интерфейс все равно есть,пусть это и мост
И в оригинале такая конфигурация работать не будет.
Там надо будет устанавливать модуль br-netfilter

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

3 participants