LINUX.ORG.RU

Openwrt не работает расписание правил

 


0

1

Появилась у меня необходимость ограничивать доступ в интернет на одном из компьютеров локальной сети (отключать его в определённое время суток).Мой роутер TP LINK WR1043ND с OpenWrt Backfire 10.03.1. Руководствуясь вики страничкой я отредактировал /etc/config/firewall добавив в него подобную запись:

config rule
        option src              lan
        option dest             wan
        option src_mac        00:00:00:00:00:00
        option extra            '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 16:00 --timestop 16:30'
        option target           REJECT

Правило работает и корректно блокируя трафик на заданный MAC адрес, но только без строчки extra. Я проверял совпадают ли часы роутера с часами моего компьютера, спрашивал на форуме openwrt, но из единственного ответа я понял что нужно проверить в установке наличие пакета kmod-ipt-ipopt, (на момент испытания пакет был установлен ) .

В чем может быть проблема?

В man'е на модуль time написано, что «All times are interpreted as UTC by default». Что у тебя с настройками timezone на роутере? Быть может ты просто время прописал локальное вместо UTC?

Deleted
()

попробуй правила без конфигов прописать и попробовать выловить проблему. ну и да, Иван дело говорит - посмотри время.

ktk ★★★★
()
Ответ на: комментарий от Deleted

Да! вы правы, моя ошибка. Установив время в UTC всё заработало. Но возникла у меня пара вопросов: что за параметр utc_time ? его описание «Treat all given time values as UTC time instead of local time.» то есть «воспринимать все значения времени как звданные в UTC вместо местного времени»? в чём тогда смысл если система по умолчанию это делает, причём у этой опции значение по умолчанию 0? как это понимать?

И вот ещё что интересно, написать правила с поправкой на часовой пояс может и менее удобно, но не проблема, что меня радует куда меньше так это тот факт что в моей чудной стране происходит переход летнее/зимнее время из чего следует что все правила нужно переписывать соответственно, но в общем и это не страшно так как ни оригинальная прошивка, ни dd-wrt не давали такое количество опций как Openwrt

Всем спасибо за ответы.

V_REDFOX
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.