找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 41169|回复: 181

[AC2100(RM2100)] [小米全系可用]开启AC2100 IPV6防火墙的特定端口,以供外部访问

 火... [复制链接]
发表于 2020-7-4 11:40 | 显示全部楼层 |阅读模式
本帖最后由 le062 于 2021-1-2 20:31 编辑

因为想继续使用原装系统的游戏加速器功能,所以得搞一下。注意规则是加在指定Chain上面:
  1. ip6tables -I forwarding_rule -p tcp --dport 1234 -j ACCEPT
  2. ip6tables -I forwarding_rule -p tcp --dport 5678 -j ACCEPT
复制代码
这两条命令会暴露路由器下端所有IPV6设备的1234,5678端口。风险自行评估。

开机自动开端口:
方法一
#vi /etc/rc.local
  1. # Put your custom commands here that should be executed once
  2. # the system init finished. By default this file does nothing.

  3. ip6tables -I forwarding_rule -p tcp --dport 1234 -j ACCEPT
  4. ip6tables -I forwarding_rule -p tcp --dport 5678 -j ACCEPT

  5. exit 0
复制代码
长时间测试发现,此方法不能百分百保证端口被打开

方法二
#crontab -e
尾部增加定时检测命令:
  1. */5 * * * * ip6tables -L | grep "tcp dpt:ssh"; [ $? != 0 ] && echo "add port" && ip6tables -I forwarding_rule -p tcp --dport 22 -j ACCEPT
  2. */5 * * * * ip6tables -L | grep "tcp dpt:1234"; [ $? != 0 ] && echo "add port" && ip6tables -I forwarding_rule -p tcp --dport 1234 -j ACCEPT
  3. */5 * * * * ip6tables -L | grep "tcp dpt:5678"; [ $? != 0 ] && echo "add port" && ip6tables -I forwarding_rule -p tcp --dport 5678 -j ACCEPT
复制代码
需要注意的是,22端口开启后,iptables中显示的是ssh,所以判定字符串是 "tcp dpt:ssh"

补充说明:
注意到此命令对非AC2100的小米路由器也有效,比如AX5,AX3600。




评分

参与人数 1恩山币 +1 收起 理由
cxp*** + 1 强大的恩山!(以下重复1万次)

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2021-1-2 20:30 | 显示全部楼层
wfd409 发表于 2021-1-2 11:36
请问下第二条增加的检测命令也是编辑在rc文件里吗?

方法二是周期性执行命令,
通过 crontab -e 进入编辑模式,编辑完成后,保存退出即可。
可以搜一下crontab的使用方法
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

头像被屏蔽
发表于 2020-7-4 13:18 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-4 14:16 | 显示全部楼层
看看是什么
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-4 14:59 | 显示全部楼层
看看,学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-4 15:12 | 显示全部楼层
bt下载适用么?

点评

这是开固定端口的,比如22 443 8080啥的。bt的端口一般不是固定的  详情 回复 发表于 2020-7-4 17:57
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-4 17:57 | 显示全部楼层

这是开固定端口的,比如22 443 8080啥的。bt的端口一般不是固定的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-4 19:23 | 显示全部楼层
试一下                  
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-4 21:27 | 显示全部楼层
1.0.66版本固件SSH方法
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-5 10:22 | 显示全部楼层
谢谢分享。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-5 11:09 | 显示全部楼层
学习学习学习学习学习学习
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-12 16:09 | 显示全部楼层
本帖最后由 chaoslie 于 2020-7-12 16:25 编辑

下来看看,感谢分享。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-12 18:43 | 显示全部楼层
看看能不能行
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-12 22:52 | 显示全部楼层
这样打开重启后就失效了,还得加入开机自动运行?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-12 23:26 | 显示全部楼层
收藏,以后看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-13 00:12 | 显示全部楼层
看看,学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 09:15

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表