恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 311|回复: 10

求防火墙设置禁止LAN接入机器访问公网的方法

[复制链接]
发表于 2021-4-28 18:03 | 显示全部楼层 |阅读模式
本帖最后由 lon91ong 于 2021-4-28 18:10 编辑

禁止物理LAN口连接路由器的全都禁止访问公网, 不影响公网通过V屁N接入路由内网的机器访问LAN客户机同时依旧可以访问公网(无需断开V屁N连接)
发表于 2021-4-28 18:43 | 显示全部楼层
这个问题遇到过,也想知道解决办法
发表于 2021-4-28 18:58 | 显示全部楼层
网络--防火墙--通信规则,添加如下
QQ图片20210428185701.png
 楼主| 发表于 2021-4-29 09:23 | 显示全部楼层
本帖最后由 lon91ong 于 2021-4-29 09:39 编辑
99010 发表于 2021-4-28 18:58
网络--防火墙--通信规则,添加如下

使用的主题Argon没有找到"通信规则"项目, 倒是有"区域设置", 不知道是否有同样效果的设置
2021-04-29_093511.png
还能找到自定义设置, 需要写iptables规则,
请教上述设置的等效iptables规则怎么写?
发表于 2021-4-29 13:20 | 显示全部楼层
lon91ong 发表于 2021-4-29 09:23
使用的主题Argon没有找到"通信规则"项目, 倒是有"区域设置", 不知道是否有同样效果的设置

还能找到自 ...

你这个版本的luci是流量规则
 楼主| 发表于 2021-4-29 16:22 | 显示全部楼层
本帖最后由 lon91ong 于 2021-4-29 16:28 编辑
99010 发表于 2021-4-29 13:20
你这个版本的luci是流量规则

找到了, 多谢指点

另外, 那个源区域目标区域是不是选反了?

目的是阻止LAN连接的主机访问外网, 不应该是拒绝源于LAN的通信吗?
为什么是反着操作的?

为什么是不阻止发出的通信请求, 只阻止外网的响应???
另外怎么保证通过V屁N拨号进来的客户机访问外网呢?
发表于 2021-4-30 08:53 来自手机 | 显示全部楼层
lon91ong 发表于 2021-4-29 16:22
找到了, 多谢指点

另外, 那个源区域和目标区域是不是选反了?

是的,他选反了
 楼主| 发表于 2021-4-30 10:05 | 显示全部楼层

多谢指点, 请教如何让通过V屁N进来的客户端通过防火墙连公网呢?
发表于 2021-4-30 12:58 来自手机 | 显示全部楼层
lon91ong 发表于 2021-4-30 10:05
多谢指点, 请教如何让通过V屁N进来的客户端通过防火墙连公网呢?

防火墙再新建一条规则,source zone选lan,source address填vxn的网段,output zone选wan,action选accept

评分

参与人数 1恩山币 +1 收起 理由
lon9*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!

查看全部评分

 楼主| 发表于 2021-4-30 18:28 | 显示全部楼层
rightuser2 发表于 2021-4-30 12:58
防火墙再新建一条规则,source zone选lan,source address填vxn的网段,output zone选wan,action选accep ...

前后规则的匹配顺序是 "后来的优先", 对吗?
发表于 2021-4-30 21:07 来自手机 | 显示全部楼层
本帖最后由 rightuser2 于 2021-4-30 21:09 编辑

靠上面的优先,你可以拖动调整
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2021-5-17 12:03

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表