找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1807|回复: 9

求防火墙设置禁止LAN接入机器访问公网的方法

[复制链接]
本帖最后由 lon91ong 于 2021-4-28 18:10 编辑

禁止物理LAN口连接路由器的全都禁止访问公网, 不影响公网通过V屁N接入路由内网的机器访问LAN客户机同时依旧可以访问公网(无需断开V屁N连接)
我的恩山、我的无线 The best wifi forum is right here.
网络--防火墙--通信规则,添加如下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 lon91ong 于 2021-4-29 09:39 编辑
99010 发表于 2021-4-28 18:58
网络--防火墙--通信规则,添加如下

使用的主题Argon没有找到"通信规则"项目, 倒是有"区域设置", 不知道是否有同样效果的设置

还能找到自定义设置, 需要写iptables规则,
请教上述设置的等效iptables规则怎么写?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

lon91ong 发表于 2021-4-29 09:23
使用的主题Argon没有找到"通信规则"项目, 倒是有"区域设置", 不知道是否有同样效果的设置

还能找到自 ...

你这个版本的luci是流量规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 lon91ong 于 2021-4-29 16:28 编辑
99010 发表于 2021-4-29 13:20
你这个版本的luci是流量规则

找到了, 多谢指点

另外, 那个源区域目标区域是不是选反了?

目的是阻止LAN连接的主机访问外网, 不应该是拒绝源于LAN的通信吗?
为什么是反着操作的?

为什么是不阻止发出的通信请求, 只阻止外网的响应???
另外怎么保证通过V屁N拨号进来的客户机访问外网呢?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
lon91ong 发表于 2021-4-29 16:22
找到了, 多谢指点

另外, 那个源区域和目标区域是不是选反了?

是的,他选反了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层

多谢指点, 请教如何让通过V屁N进来的客户端通过防火墙连公网呢?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
lon91ong 发表于 2021-4-30 10:05
多谢指点, 请教如何让通过V屁N进来的客户端通过防火墙连公网呢?

防火墙再新建一条规则,source zone选lan,source address填vxn的网段,output zone选wan,action选accept

评分

参与人数 1恩山币 +1 收起 理由
lon9*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
rightuser2 发表于 2021-4-30 12:58
防火墙再新建一条规则,source zone选lan,source address填vxn的网段,output zone选wan,action选accep ...

前后规则的匹配顺序是 "后来的优先", 对吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
本帖最后由 rightuser2 于 2021-4-30 21:09 编辑

靠上面的优先,你可以拖动调整
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 05:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表