找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2359|回复: 16

[N1盒子] n1做单臂主路由 防火墙到底用不用加规则

[复制链接]
防火墙到底用不用加iptables -t nat -I POSTROUTING -o pppoe-wan -j MASQUERADE,  有的人说要加有的说不用加
这是旁路需要的吧
回复

使用道具 举报

据说,flippy大佬说如果绑了wan口就不用加。如果不对请更正
回复

使用道具 举报

vlan方式单臂不需要
回复

使用道具 举报

vlan方式单臂不需要
回复

使用道具 举报

 楼主| 来自手机 | 显示全部楼层
TensorLake 发表于 2020-2-21 20:15
据说,flippy大佬说如果绑了wan口就不用加。如果不对请更正

如果我加了会不会冲突
回复

使用道具 举报

280999 发表于 2020-2-21 20:54
如果我加了会不会冲突

不懂 同问 字数补丁
回复

使用道具 举报

应该不需要,旁路由都不需要加这玩意儿了。
回复

使用道具 举报

你可以看防火墙,防火墙本身已经启用了fullcone nat,所以加不加都行
回复

使用道具 举报

VLAN方式实测是不需要加的,不过我加下面的
iptables -A INPUT -s 192.168.0.0/16 -p tcp -m --dport 21:9000 -j ACCEPT
iptables -A INPUT -p tcp -m --dport 21:9000 -j REJECT
防止被当做肉鸡扫
回复

使用道具 举报


应该不需要,旁路由都不需要加这玩意儿了。
回复

使用道具 举报

 楼主| 来自手机 | 显示全部楼层
scud3g 发表于 2020-2-21 23:04
VLAN方式实测是不需要加的,不过我加下面的
iptables -A INPUT -s 192.168.0.0/16 -p tcp -m --dport 21:9 ...

这是啥意思
回复

使用道具 举报


端口拒绝访问,省的有人天天扫你当肉鸡,自己用9000以上的
回复

使用道具 举报

我用flippy大的做主路由没加这条规则!我是用K2P划的VLAN!
回复

使用道具 举报

我主路由,没加
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-9 05:54

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表