设为首页收藏本站

恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
小博无线
查看: 199|回复: 6

安装好LEDE软路由以后怎么设置阻止外网pingWAN口

[复制链接]
发表于 2018-12-7 16:06 | 显示全部楼层 |阅读模式
之前一直使用梅林固件,后来也玩起来软路由,装的LEDE软路由。以前用梅林是可以在防火墙里设置阻止外网pingWAN口,在LEDE里不太会设置,有没有大神来教教我这个小菜鸟,万分感谢。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 16:35 | 显示全部楼层
本帖最后由 jjit 于 2018-12-7 16:37 编辑

在防火墙,流量规则里有 Allow-Ping这个规则吗
有的话,去掉启用的勾,再保存应用就可以了

000.jpg

点评

我把这一套删除了,就可以了,但是提示自192.168.1.101的回复,无法连接到端口  详情 回复 发表于 2018-12-7 17:05
我试过了,不好使,还是可以ping通  详情 回复 发表于 2018-12-7 17:03
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2018-12-7 17:03 | 显示全部楼层
jjit 发表于 2018-12-7 16:35
在防火墙,流量规则里有 Allow-Ping这个规则吗
有的话,去掉启用的勾,再保存应用就可以了

我试过了,不好使,还是可以ping通
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2018-12-7 17:05 | 显示全部楼层
jjit 发表于 2018-12-7 16:35
在防火墙,流量规则里有 Allow-Ping这个规则吗
有的话,去掉启用的勾,再保存应用就可以了

我把这一套删除了,就可以了,但是提示自192.168.1.101的回复,无法连接到端口
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 17:18 | 显示全部楼层
改阻止呗,accept改denny
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 17:31 | 显示全部楼层
本帖最后由 401626436 于 2018-12-7 17:39 编辑

添加端口映射,将外网所有端口的请求转发到一个不存在的ip所有端口不就行了!
Screenshot_20181207-173739-063.jpg
来自安卓客户端来自安卓客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 22:16 | 显示全部楼层
在iptables里drop掉发到wan网卡的ICMP包… 一条指令的事
来自安卓客户端来自安卓客户端
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛 ( 苏ICP备05084872号-1 )  

GMT+8, 2018-12-13 12:56

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表