找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 448|回复: 0

[N1盒子] op搭virtual**服务器后导致防火墙规则失效问题

[复制链接]
楼主n1刷f大的直刷op固件做主路由,内网有台设备会一直向外网发udp包,于是我在防火墙规则里限制了它,一开始限制地好好的,但后面就没效果了,任何添加的限制对外网发数据规则都没作用,我怀疑是防火墙的原因,于是花了一小时重新把linux的iptables复习了一遍 ,再看op里面的防火墙规则,最后发现问题就在这里



在forward链里有一条规则是允许通过来源为200.0的包(这个就是我的内网网段),这条规则是virtual**服务器新增的,目的是为了连进来的客户端可以支持nat转发,而且规则是在zone_lan_forward上面,我们在网络-防火墙里配置的转发规则在zone_lan_forward里面,导致所有内网往外发的包还没走到我配的规则就被设为accept了,所以限制没有生效,为了验证我把virtual**服务器关了这条规则里面的内容就没了,同时限制也生效了。所以解决方法就很容易了,只要把这条规则往下挪,挪动到zone_lan_forwad后面就行,这样起码包会走一遍我配置的规则,但问题来了,这条forwardding_rule是加载防火墙之后动态添加的,执行的时机比在网络-防火墙自定义规则还要晚,导致无论自定义了什么规则,启动完防火墙最后一定会在这条链第二个位置添加这个规则,导致不能生效。想问问大家是怎么解决这个问题的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 13:01

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表