Например, добавим правило "REJECT" для портов, которые обычно просматриваются разными сканерами (веб-интерфейс модема не позволяет использовать "REJECT"). С такими правилами соединение с IRC-серверами, скажем, ускоряется в разы (сервер обычно проверяет хост на возможные уязвимости).
Зайдем на модем с помощью ssh или telnet (введём в командной строке - "telnet 192.168.1.1", введём логин и пароль, введём "0" и выйдем в shell).
Откроем файл, который запускается последним ("vi /rwfs/rc.d/S99rc.local"), подведём курсор к секции "start", нажмем клавишу "Insert", затем "Enter", чтобы добавить новую строку, вставим заранее подготовленную строку из буфера обмена (Shift+Insert), затем нажмем клавишу "Esc" и введём ":wq" чтобы выйти с сохранением изменений.
vi /rwfs/rc.d/S99rc.local ... start() { echo "Start rc.local" iptables -A INPUT -p TCP -m multiport --dports 113,1080,3128,6588,8000,8080 -j REJECT } ... :wq service rwfs save rebootЕщё один вариант - вписать команды в отдельный файл. Файлы /rwfs/rc.d/* запускаются по алфавиту (/rwfs/rc.d/S99rc.local запускается последним, или одним из последних). Тогда действия сведутся к следующему:
cd /rwfs/rc.d echo "iptables -A INPUT -p TCP -m multiport --dports 113,1080,3128,6588,8000,8080 -j REJECT" > S99iptables chmod +x ./S99iptables service rwfs save /rwfs/rc.d/S99iptablesМожно запустить скрипт явно (/rwfs/rc.d/S99iptables), после перезагрузки он запустится автоматически.
Полезная штука, когда между офисами надо кинуть модем на денек. Сейчас, правда, легче купить вафлю на 12 портов и раздавать на весь этаж.
ОтветитьУдалитьЙопта, у меня когда-то был такой роутер...
ОтветитьУдалитьБлагодарю.
ОтветитьУдалитьспасибо за информацию!
ОтветитьУдалитьХм, интересно, надо будет попробовать.
ОтветитьУдалитьПользакам ставил всю жизнь ASUS WL-500GPremiumV2 с олеговской прошей. Держит почти все USB-девайсы, практически никакой дрочки с натсройками.
ОтветитьУдалитьКак нибудь напишу и про асусы, если руки дойдут.
ОтветитьУдалитьСпасибо, искал )
ОтветитьУдалитьУже испробовал. Большое спасибо
ОтветитьУдалить