[GTER] Ubiquiti fw

Rubens Kuhl rubensk at gmail.com
Mon May 21 09:32:41 -03 2012


2012/5/21 Rodrigo Augusto <rodrigo at 1telecom.com.br>:
> Ele carrega muitos modulos sem necessidade. O que nao deveria acontecer quando e usado para ptp... Vejo no shell isso... E com a ajuda do rubens e do alexandre estou entendendo melhor os arquivos ...

Mesmo em PTP Bridge existe uma opção de wireless que depende do
ebtables, que é não estar com WDS ligado. Neste caso o rádio troca o
MAC para o dele, usando o target MACNAT. Sem a parte de firewall um
recurso que nem depende de firewalll deixa de funcionar.

Para a UBNT colocar o ebtables em bypass de forma genérica, precisaria
avaliar tanto se a opção "Firewall" está em off quanto se WDS está em
"on", e que não houvessem customizações do usuário via CLI...

... algo mais simples seria tirar o módulo de conntrack, a condição
para isso é simples e o resultado já bem significativo.


Rubens



More information about the gter mailing list