找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 6420|回复: 11

[openwrt(x86)] OpenWRT如何设置WAN口禁ping

[复制链接]
发表于 2020-4-27 17:23 | 显示全部楼层 |阅读模式
本帖最后由 ljg19830301 于 2020-4-27 17:51 编辑

如题:OpenWRT如何设置WAN口禁ping

请会的坛友和大神指教
发表于 2020-4-27 17:40 | 显示全部楼层
看不懂你的问题…可能是我才疏学浅了吧…

点评

谢谢提醒,已经修改  详情 回复 发表于 2020-4-27 17:50
回复 支持 反对

使用道具 举报

发表于 2020-4-27 17:45 | 显示全部楼层
才疏学浅。坐等大神,
回复 支持 反对

使用道具 举报

发表于 2020-4-27 17:45 | 显示全部楼层
才疏学浅。坐等大神,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-4-27 17:50 | 显示全部楼层
tz527129804 发表于 2020-4-27 17:40
看不懂你的问题…可能是我才疏学浅了吧…

谢谢提醒,已经修改
回复 支持 反对

使用道具 举报

发表于 2020-4-28 16:37 | 显示全部楼层
你竟然有静态的ip?大户人家啊……没见过这个功能,直接防火墙全堵死不就行了嘛。。。
回复 支持 反对

使用道具 举报

发表于 2020-4-28 16:40 | 显示全部楼层
新建防火墙端口规则,设置来自wan的所有请求忽略或者拒绝都行    ,记得调整优先顺序,别把必要的端口给盖过去了。。。
回复 支持 反对

使用道具 举报

发表于 2021-4-30 21:27 | 显示全部楼层
试试这个
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

点评

感谢,添加到防火墙自定义规则后,重启防火墙即可生效  详情 回复 发表于 2024-3-27 15:20
回复 支持 反对

使用道具 举报

发表于 2021-6-7 00:40 | 显示全部楼层
tz527129804 发表于 2020-4-28 16:40
新建防火墙端口规则,设置来自wan的所有请求忽略或者拒绝都行    ,记得调整优先顺序,别把必要的端口给盖 ...

。。。。
好在人设置完了。说啥呢。
回复 支持 反对

使用道具 举报

发表于 2021-6-10 11:44 | 显示全部楼层
filter表,INPUT链的policy为drop,凡是从lan口进的流量ACCEPT,凡是从wan口进的流量jump到一条子链上。

该子链上进行conntrack,所有状态为RELATED和ESTABLISHED的tcp和udp流量ACCEPT,所有状态为NEW的icmp流量drop。

大概意思就是这样。
回复 支持 反对

使用道具 举报

发表于 2024-3-27 15:20 | 显示全部楼层
l1522196549 发表于 2021-4-30 21:27
试试这个
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

感谢,添加到防火墙自定义规则后,重启防火墙即可生效
回复 支持 反对

使用道具 举报

发表于 2024-3-27 15:35 | 显示全部楼层
新版openwrt防火墙已经加入WAN口忽略ping的功能,这里选择拒绝入站,然后重启防火墙即可

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-6 23:21

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表