找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1640|回复: 4

请问下各位大神/uci-defaults/p p t pd下默认防火墙规则设置和/etc/p p t pd.include

[复制链接]
发表于 2019-4-18 02:55 | 显示全部楼层 |阅读模式
请问下各位大神/uci-defaults/p p t pd下默认防火墙规则设置和/etc/p p t pd.include这个文件下的规则有什么关联.include是起到什么作用呢?有点看不懂uci-defaults/p p t pd
  1. #!/bin/sh

  2. uci -q batch <<-EOF >/dev/null
  3.         delete firewall.p p t pd
  4.         set firewall.p p t pd=include
  5.         set firewall.p p t pd.type=script
  6.         set firewall.p p t pd.path=/etc/p p t pd.include
  7.         set firewall.p p t pd.reload=1
  8.         delete firewall.p p t p
  9.   add firewall rule
  10.   rename firewall.@rule[-1]="p p t p"
  11.   set firewall.@rule[-1].name="p p t p"
  12.   set firewall.@rule[-1].target="ACCEPT"
  13.   set firewall.@rule[-1].src="wan"
  14.   set firewall.@rule[-1].proto="tcp"
  15.   set firewall.@rule[-1].dest_port="1723"
  16.   delete firewall.gre
  17.   add firewall rule
  18.   rename firewall.@rule[-1]="gre"
  19.   set firewall.@rule[-1].name="gre"
  20.   set firewall.@rule[-1].target="ACCEPT"
  21.   set firewall.@rule[-1].src="wan"
  22.   set firewall.@rule[-1].proto="47"
  23.   commit firewall
  24. EOF

  25. uci -q batch <<-EOF >/dev/null
  26.         delete ucitrack.@p p t pd[-1]
  27.         add ucitrack p p t pd
  28.         set ucitrack.@p p t pd[-1].init=p p t pd
  29.         commit ucitrack
  30. EOF

  31. /etc/init.d/p p t pd enable && /etc/init.d/p p t pd restart

  32. rm -f /tmp/luci-indexcache
  33. exit 0
复制代码
/etc/p p t pd.include
  1. iptables -D forwarding_rule -i ppp+ -j ACCEPT 2>/dev/null
  2. iptables -D forwarding_rule -o ppp+ -j ACCEPT 2>/dev/null

  3. iptables -A forwarding_rule -i ppp+ -j ACCEPT
  4. iptables -A forwarding_rule -o ppp+ -j ACCEPT
  5. echo 1 > /proc/sys/net/ipv4/conf/br-lan/proxy_arp
复制代码
先在这感谢各位大神解答疑惑。。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-4-18 06:53 | 显示全部楼层
set firewall.p p t pd.path=/etc/p p t pd.include
每次防火墙reload会重新加载规则,这样设置的话每次防火墙重启都会执行该脚本加载对应规则。

点评

谢谢解答.. /etc/p p t pd.include 的几条规则可以分析下是啥意思不。  详情 回复 发表于 2019-4-18 15:09
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-4-18 15:09 | 显示全部楼层
zxc14236 发表于 2019-4-18 06:53
set firewall.p p t pd.path=/etc/p p t pd.include
每次防火墙reload会重新加载规则,这样设置的话每次防 ...

谢谢解答..
/etc/p p t pd.include
的几条规则可以分析下是啥意思不。

点评

前面两条删除规则,下面两条添加规则,最后一条不知道。至于具体意思可以搜iptables参数,大概就是开放防火墙  详情 回复 发表于 2019-4-18 17:17
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-4-18 17:17 | 显示全部楼层
inlyt 发表于 2019-4-18 15:09
谢谢解答..
/etc/p p t pd.include
的几条规则可以分析下是啥意思不。

前面两条删除规则,下面两条添加规则,最后一条不知道。至于具体意思可以搜iptables参数,大概就是开放防火墙

点评

谢谢回帖,我再自行研究一下iptables参数 谢谢  详情 回复 发表于 2019-4-18 19:49
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-4-18 19:49 | 显示全部楼层
zxc14236 发表于 2019-4-18 17:17
前面两条删除规则,下面两条添加规则,最后一条不知道。至于具体意思可以搜iptables参数,大概就是开放防 ...

谢谢回帖,我再自行研究一下iptables参数 谢谢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 21:26

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表