From e77215036010098faf2911b4af710355057b8fc5 Mon Sep 17 00:00:00 2001 From: ua1zbe Date: Sat, 23 Apr 2022 21:09:08 +0000 Subject: [PATCH] =?UTF-8?q?=D0=A1=D0=BE=D0=B7=D0=B4=D0=B0=D0=BB(=D0=B0)=20?= =?UTF-8?q?'=D0=9D=D0=B0=D1=81=D1=82=D1=80=D0=BE=D0=B9=D0=BA=D0=B0=20?= =?UTF-8?q?=D1=84=D0=B0=D0=B5=D1=80=D0=B2=D0=BE=D0=BB=20pi-star'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Настройка фаервол pi-star | 25 +++++++++++++++++++++++++ 1 file changed, 25 insertions(+) create mode 100644 Настройка фаервол pi-star diff --git a/Настройка фаервол pi-star b/Настройка фаервол pi-star new file mode 100644 index 0000000..eff5c7b --- /dev/null +++ b/Настройка фаервол pi-star @@ -0,0 +1,25 @@ +pi-star активно использует фаервол iptables, включая исходящий трафик. Если просто добавить правило, то это проработает недолго, так как пистар любит восстанавливать конфиги. Однако, правило можно добавить в сам скрипт генерации правил iptables. Скрипт лежит в /usr/local/sbin/pistar-firewall + +В общем, делаем так: +ssh на pi-star, там по порядку команды: +rpi-rw +sudo nano /usr/local/sbin/pistar-firewall +находим строку +iptables -A OUTPUT -p udp --dport 62031 -j ACCEPT #DMR (BrandMeister) Networking +и добавляем после нее такую строку со своим портом +iptables -A OUTPUT -p udp --dport 62038 -j ACCEPT #HB Link Murmansk +жмем ctrl+x, y +и делаем +pistar-firewall + + +[DMR Network 3] +Enabled=1 +Name=HBLink +Address=25.tun.su +Port=62038 +TGRewrite0=2,9999,2,9999,1 +TGRewrite1=2,9,2,9,81 +Password=51reg@ +Location=0 +Debug=0 \ No newline at end of file