Предлагаю добавить в веб-интерфейс следующие пункты:
возможность задать группу портов, которую можно выбрать при настройке правила, например, порты 80 и 443 в одном правиле (аналог -m multiport), сейчас доступен только диапазон портов;
возможность задать группу адресов, которую можно выбрать при настройке правила, например, список нескольких подсетей (и сразу через ipset? );
возможность выбрать тип действия reject/drop;
клонирование правил;
Сейчас это можно решить через entware (multiport, ipset, ...), копирование вручную конфигурации правил, но из интерфейса может тот же Ubiquiti, а, например, API и вменяемого provisioning у Keenetic нет и без Entware не будет на более простых устройствах. Весь workflow становится кривым: применить часть правил - конфигурация устройства, другая часть правил где-то в entware....
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
Namenloss
Предлагаю добавить в веб-интерфейс следующие пункты:
Сейчас это можно решить через entware (multiport, ipset, ...), копирование вручную конфигурации правил, но из интерфейса может тот же Ubiquiti, а, например, API и вменяемого provisioning у Keenetic нет и без Entware не будет на более простых устройствах. Весь workflow становится кривым: применить часть правил - конфигурация устройства, другая часть правил где-то в entware....
Edited by NamenlossLink to comment
Share on other sites
1 answer to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.