Страница 1 из 1

UPNP

Добавлено: 03 апр 2015, 11:27
KARaS'b
Категорически всех приветствую!
Гуру, помогите понять "how does it work" :-): Замечательная штука upnp, для дома очень полезна, но чот както не очень то она работает, точнее работает на половину, пробрасывает порты в "фаервол-нат", а вот "фаервол-фильтр" то все блокирует (руками добавляешь разрешающее правило в "фаервол-фильтр" и тогда все работает). Правила фаервола взяты из стандартной конфигурации и я был просто уверен что там все предусмотрено, а оказалось что нет :-( . Подскажите как с эти можно бороться?

Код: Выделить всё

/ip firewall filter
add action=accept chain=input disabled=no protocol=icmp
add action=accept chain=input connection-state=established disabled=no in-interface=smile
add action=accept chain=input connection-state=related disabled=no in-interface=smile
add action=drop chain=input disabled=no in-interface=smile
add action=jump chain=forward disabled=no in-interface=smile jump-target=customer
add action=accept chain=customer connection-state=established disabled=no
add action=accept chain=customer connection-state=related disabled=no
add action=drop chain=customer disabled=no

Re: UPNP

Добавлено: 03 апр 2015, 13:04
Dragon_Knight
Для меня огромная новость что UPNP должен ещё и порты отрывать....

Re: UPNP

Добавлено: 03 апр 2015, 13:58
gmx
Ну...
это круто...

upnp может только port forwarding делать.
Все остальное самому руками нужно делать.

Re: UPNP

Добавлено: 03 апр 2015, 17:32
KARaS'b
Тоесть полной автоматизации открытия портов, как в бюджетно-домашних железка, можно добиться только сочинением скрипта? Пичалька :-(

Re: UPNP

Добавлено: 04 апр 2015, 12:05
gmx
Есть вариант - не писать в фаерволле лишних блокировок никогда! И тогда все будет само срабатывать.

В вашем же случае - скрипт.

Re: UPNP

Добавлено: 04 апр 2015, 23:16
Lord3D
Да уберите все правила drop/reject из фильтра - нафиг кому надо Вас ломать? Это же не супер-секретная корпоративная сеть. Тем более в цепочке forward.