Stran 1 od 1
Filtriranje IGMP v syslogu na dd-wrt?
Objavljeno: 14. Okt 2012 ob 10:17
Napisal/-a Anubis
Je mozno na kaksen nacin filtrirati IGMP paketke (ali vsaj njihovo belezenje) iz 10.1.1.11 na 224.0.0.1 na routerju z DD-WRT? Trenutno imam nastavljeno, da router preko SNMP posilja loge na laptop v WallWatcher, teh IGMPjev je pa en kup (vsako minuto en) in malo pokvarijo celoten "razgled" (in statistiko) na loge.

Re: Filtriranje IGMP v syslogu na dd-wrt?
Objavljeno: 22. Okt 2012 ob 21:26
Napisal/-a Seeker
iptables -I FORWARD -s 10.1.1.11 -d 224.0.0.1 -p igmp -j DROP
To daj v "firewall scripts" oz. nekaj podobnega v web vmesniku.
Re: Filtriranje IGMP v syslogu na dd-wrt?
Objavljeno: 22. Okt 2012 ob 22:40
Napisal/-a Anubis
V Administration / Commands / Startup?
Probal sem direktno natipkati v SSH terminalu, pa ni spremembe. Ce prav razumem sintakso, to zgolj naredi, da se ti igmp paketi droppajo - to pa se tako ze po defaultu pocne. Logira se vseeno.
Re: Filtriranje IGMP v syslogu na dd-wrt?
Objavljeno: 30. Jan 2013 ob 18:13
Napisal/-a Anubis
Takole izgleda zadeva v WallWatcherju, ki sprejema loge od routerja - kup IGMP plevela (pa sploh nimam TV). Zal ta nima nobene opcije, da bi IGMP vnose filtriral oz. ignoriral.

Re: Filtriranje IGMP v syslogu na dd-wrt?
Objavljeno: 30. Jan 2013 ob 19:40
Napisal/-a kokica2000
Ne se sekirat zaradi tega. En odvečen paket na minuto boš pa že preživel.
Sicer pa, router beleži te pakete ravno zato, ker jih aktivno DROPaš. Če jih ne boš filtriral, jih tudi v logu ne bo. Spusti jih skozi, nobene škode ne bo:
iptables -I INPUT -i eth1 -d 224.0.0.1/24 -p igmp -j ACCEPT