feoser Posted July 28, 2021 Share Posted July 28, 2021 Вроде раньше было по другому, может я конечно и неправ. Модель Keenetic Ultra Версия ОС 2.16.D.12.0-0 Сейчас делал эксперименты и понадобилось в межсетевом экране создать правило для интерфейса WAN, создал первое правило, оно работает, создаю второе и говорю поместить в начало и в списке остается только второе созданное правило, а первое исчезает и реально перестает работать, попробовал так сделать несколько раз и всё по кругу, плюнул и добавил в конец, стало два правила и оба работают. Конечно может так и задумано, но раньше вроде было при добавлении в начало остальные просто сдвигались вниз. Quote Link to comment Share on other sites More sharing options...
Mamay Posted July 28, 2021 Share Posted July 28, 2021 12 минуты назад, feoser сказал: Конечно может так и задумано, но раньше вроде было при добавлении в начало остальные просто сдвигались вниз. В cli такое же поведение? Если вы ведёте речь только о web, то это уже вряд-ли! Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 Создавал в web, проверить на других роутерах и на роутерах на 3x прошивке не могу (стремно), т.к. они все удаленно и там уже есть созданные правила. Quote Link to comment Share on other sites More sharing options...
Mamay Posted July 28, 2021 Share Posted July 28, 2021 23 минуты назад, feoser сказал: Создавал в web, проверить на других роутерах и на роутерах на 3x прошивке не могу (стремно), т.к. они все удаленно и там уже есть созданные правила. Тикет создавали вы, так как у вас проблема и никто пока ничего не подтвердил. Ссылаться на 3.х некорректно в силу объективных причин. Пилите self-test, согласно местных правил и уповайте, вдруг у @Le ecureuil появится время с желанием... Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 28, 2021 Share Posted July 28, 2021 1 час назад, feoser сказал: Вроде раньше было по другому, может я конечно и неправ. Модель Keenetic Ultra Версия ОС 2.16.D.12.0-0 Сейчас делал эксперименты и понадобилось в межсетевом экране создать правило для интерфейса WAN, создал первое правило, оно работает, создаю второе и говорю поместить в начало и в списке остается только второе созданное правило, а первое исчезает и реально перестает работать, попробовал так сделать несколько раз и всё по кругу, плюнул и добавил в конец, стало два правила и оба работают. Конечно может так и задумано, но раньше вроде было при добавлении в начало остальные просто сдвигались вниз. Давайте подробно, со скриншотами: какое правило было, какое создаете, что происходит потом. Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 15 минут назад, Mamay сказал: Тикет создавали вы, так как у вас проблема и никто пока ничего не подтвердил. Да у меня то проблем нет, а за несколько минут, что бы кто то подтвердил - это к скорострелам. Проблемы будут у тех кто создаст так правило, поместив его в начало на удаленном устройстве и потеряет к нему доступ, т.к. первое правило разрешало этот доступ. Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 6 минут назад, Le ecureuil сказал: Давайте подробно, со скриншотами: какое правило было, какое создаете, что происходит потом. Минут через 30 - 40 скрины сделаю, могу сделать видео на ютуб. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 28, 2021 Share Posted July 28, 2021 1 час назад, feoser сказал: Минут через 30 - 40 скрины сделаю, могу сделать видео на ютуб. Лучше скрины, так проще. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 28, 2021 Share Posted July 28, 2021 Делайте не спеша, все равно прям сегодня никто не кинется исправлять ) Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 Вот ссылка на ютуб, можно смотреть с 1:23 Скрытый текст Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 Скрины добавлю чуть позже, но думаю из видео более понятно. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 28, 2021 Share Posted July 28, 2021 36 минут назад, feoser сказал: Скрины добавлю чуть позже, но думаю из видео более понятно. Нет необходимости, все понятно. Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 По пунктам. Добавляем правила пропускающие UDP и icmp на WAN интерфейс (192.168.10.101) с IP:192.168.10.202 на самом деле без разницы в каком порядке и какие протоколы, первое правило в этом случае убивается. Список правил пуст. Добавляем правило для icmp и обзываем его icmp, тут у нас нет выбора в какую позицию его назначить. Правило успешно добавилось Добавляем правило для udp и обзываем его udp, тут мы уже хотим и выбираем добавить его в начало. Правило добавилось но получило название как предыдущее правило, а само предыдущее правило исчезло. Добавляем снова icmp но уже в конец Теперь оба правила на месте. Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 (edited) 3 минуты назад, Le ecureuil сказал: Нет необходимости, все понятно. Поздно Не понял, как убрать скрины под кат Edited July 28, 2021 by feoser Quote Link to comment Share on other sites More sharing options...
krass Posted July 28, 2021 Share Posted July 28, 2021 1 час назад, feoser сказал: Не понял, как убрать скрины под кат В менюшке сообщения есть пиктограмма "глаз" -- "скрытый текст" Quote Link to comment Share on other sites More sharing options...
AndreBA Posted July 28, 2021 Share Posted July 28, 2021 1 час назад, feoser сказал: Не понял, как убрать скрины под кат Скрытый текст Quote Link to comment Share on other sites More sharing options...
feoser Posted July 28, 2021 Author Share Posted July 28, 2021 Всем спасибо! Но к сожалению редактирование уже запрещено. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.