7 votes

AFWall+ autorise les services DHCP+DNS sans autoriser tous les Root ?

J'ai pris AFWall+ aujourd'hui après avoir entendu dire que c'était le fork de Droidwall (qui avait été vendu à Avast). Le bonus est qu'AFWall+ a une entrée pour "(Tethering) - DHCP+DNS services". Le problème est que cette entrée ne fonctionne pas à moins que j'autorise également "(Root) - Applications fonctionnant en tant que Root". ("Ne fonctionne pas"=la connexion du périphérique donne l'erreur "Avoided poor internet connection").

Je pense que le script suivant nécessiterait toujours que Root soit autorisé, mais je ne suis pas sûr.

$IPTABLES -A "afwall-wifi" -p TCP --destination-port 67 -j RETURN || exit
$IPTABLES -A "afwall-wifi" -p UDP --destination-port 67 -j RETURN || exit

(Construit à partir de : DroidWall et la connexion sans fil et https://github.com/ukanth/afwall/wiki/CustomScripts )

L'objectif n'est pas de mettre toutes les applications racine sur une liste blanche, mais de permettre la sortie de DCHP/DNS par l'interface Wi-Fi (téléphone comme hot spot wifi).

Est-ce que c'est possible ? Si oui, comment ?

(Sprint Samsung Galaxy S III SPH-L710 utilisant Avatar nightly_3.1-658-20130823-NIGHTLY-d2spr , basé sur CM 10.1 , Android 4.2.2 )

2voto

Firelord Points 23064

Sur mon Android 4.2.1 stock, je n'ai pas besoin d'autoriser (Tethering) - DNS+DHCP service et encore moins (root) - Applications running as root pour DHCP/DNS sur le hostpot Wifi dans AFwall+. Mon système peut obtenir l'IP facilement mais ne se connectera pas à l'Internet à moins que je ne change le paramètre DNS de mon système pour un DNS public comme par exemple 8.8.8.8 . C'est une solution que j'ai vue une fois sur un forum.

Cela dit, mon système ne recevra pas l'adresse IP de mes deux autres appareils fonctionnant sous Android 4.4.4 si je n'autorise pas l'accès à l'adresse IP. (Tethering) - DNS+DHCP service . Même dans ce cas, je dois encore modifier ce paramètre DNS pour naviguer sur Internet sur mon système.

Je ne connais pas la raison d'un tel comportement, mais jamais je n'ai eu besoin d'autoriser (root) - Applications running as root ou les règles IP-tables que vous avez mentionnées.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X