找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 315|回复: 5

[N1盒子] N1盒子openwrt系统ipv6防火墙设置[记录]

[复制链接]
本帖最后由 电波鼠 于 2024-4-25 17:57 编辑

记录一下操作,不确定是不是正确的方法
想用公网ipv6访问盒子里的服务,在上面跑了alist,N1是旁路由,主路由用的移动办宽带送的路由器关闭了v6的防火墙,在外面扫了一下N1盒子的IP发现服务的端口都暴露了,所以想设置一下N1的防火墙只暴露指定的端口。

系统是用的F大的88版本的
一开始的ip6table INPUT表是



ip6table 添加以下规则

  1. <div>#添加自己需要开放的端口
  2. ip6tables -A input_rule -p tcp --dport 22 -j ACCEPT
  3. ip6tables -A input_rule -p tcp --dport 443 -j ACCEPT
  4. ip6tables -A input_rule -p tcp --dport 5244 -j ACCEPT
  5. ip6tables -A input_rule -p tcp --dport 6888 -j ACCEPT
  6. ip6tables -A input_rule -p ucp --dport 6888 -j ACCEPT
  7. #把INPUT的默认策略改为DROP
  8. ip6tables -P INPUT DROP
  9. #去掉NEW 的ACCEPT
  10. ip6tables -A input_rule -m conntrack --ctstate NEW -j DROP
复制代码
添加规则后的ip6table


端口扫描也只发现ip6table放行端口



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

相关帖子

我的恩山、我的无线 The best wifi forum is right here.
学习一下,
用什么工具怎么扫描端口呀
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
siyu04 发表于 2024-4-25 19:56
学习一下,
用什么工具怎么扫描端口呀

用的nmap
nmap -6 -sS -p 1-65535 -v  ipv6地址
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 vikarna 于 2024-4-26 10:51 编辑

恰巧我这几天也在尝试n1旁路由下ipv6的防火墙操作,我个人操作如下

1.参照这一教程(https://www.right.com.cn/forum/f ... highlight=ipv6%2Bn1),设置好网卡lan6作为dhcp v6客户端,但是新建防火墙而不选择lan本身使用的

2.lan6的防火墙设置为入站关,出站开,转发开,并在高级设置中将限制地址改为仅ipv6;同时将lan的防火墙限制地址改为仅ipv4

3.通信规则-打开路由器端口-新建进入规则

  限制地址改为ipv6,协议ICMP,源区域:lan6,目标区域:设备(输入),目标端口:想开放的端口(例如:50000-60000)

  禁用原有的Allow-ICMPv6-Input、Allow-ICMPv6-Forward规则


此后就应只有想暴露的端口可以访问了。
个人也是从先关闭ipv6的防火墙,后开放端口的思路进行操作的,可能有疏漏,希望不吝赐教。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

你你你你你你,我i没有学会
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
也是怕不太安全 学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-5 04:49

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表