找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 12145|回复: 22

老毛子IPV6防火墙放行端口远程访问汇总

 火.. [复制链接]
发表于 2023-1-25 00:12 | 显示全部楼层 |阅读模式
本帖最后由 a63661312 于 2023-2-1 12:46 编辑

以下配置在参数设置-脚本-在防火墙规则启动后执行:中设置粘贴

路由器自身开放端口(例如远程外网访问路由器):
iptables -A INPUT -p tcp --dport 端口号 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 端口号 -j ACCEPT


个人域名或者服务器IPV6地址放行
ip6tables -A FORWARD -d 域名.com -j ACCEPT

指定开放域名某几个端口
ip6tables -A FORWARD --dport 端口号1,端口号2 -d 你的域名.com -j ACCEPT

路由器下级设备指定某域名的IP开放端口(比如用于NAS远程访问)
ip6tables -A FORWARD -p tcp -d 域名
.com --dport 端口号 -j ACCEPT
ip6tables -A FORWARD -p tcp -d 域名.com --sport 端口号 -j ACCEPT

指定开放公网IPV6地址的某几个端口
ip6tables -A FORWARD -p tcp  -m multiport --dport 端口号1,端口号2 -d 2000:xxxx::1000 -j ACCEPT

路由器下级设备某个IPV6后四位IP固定不变的设备,例如::11aa:22bb:33cc:44dd/::ffff:ffff:ffff:ffff,该设备11aa:22bb:33cc:44dd固定不变):
ip6tables -A FORWARD -p tcp -d ::设备的后缀/::ffff:ffff:ffff:ffff --dport 端口号 -j ACCEPT
ip6tables -A FORWARD -p tcp -s ::设备的后缀/::ffff:ffff:ffff:ffff --sport 端口号 -j ACCEPT

开放指定设备全部tcp端口(较危险)
ip6tables -A FORWARD -p tcp -d ::设备的后缀/::ffff:ffff:ffff:ffff -j ACCEPT
ip6tables -A FORWARD -p tcp -s ::设备的后缀/::ffff:ffff:ffff:ffff -j ACCEPT

开放路由器下级全部设备的某个tcp端口(较危险)
ip6tables -A FORWARD -p tcp --dport 端口号 -j ACCEPT
ip6tables -A FORWARD -p tcp --sport 端口号 -j ACCEPT

开放路由器下级全部设备的全部端口(不建议)
ip6tables -A FORWARD -j ACCEPT

放行所有端口的数据进出(不建议)
ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT

以上所有脚本规则可以把tcp改为udp,或者两者协议都添加
同时添加多个端口使用","符号把端口间隔开,例如 --dport 80,443

添加完毕后到系统管理-配置管理-保存内部存储到闪存-提交











评分

参与人数 5恩山币 +6 收起 理由
1079 + 1 很全面,也很直观
anymango + 2 帮大忙了,谢天谢地谢楼主
shn2009 + 1 这才几个菜啊,喝成这样~~~.
小洋仔 + 1 感谢,比较全面!
Catkic + 1 呐,做人呢,最重要的就是开心.

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-1-28 14:15 | 显示全部楼层
牛逼 ,,很全。

点评

不敢当,我只是手机汇总  详情 回复 发表于 2023-1-29 00:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-1-29 00:46 | 显示全部楼层

不敢当,我只是收集汇总
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-1-29 19:45 | 显示全部楼层
对于IPV6应用很好的收集,感谢楼主的分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-1-29 19:45 | 显示全部楼层
对于IPV6应用很好的收集,感谢楼主的分享

点评

不客气的  详情 回复 发表于 2023-1-30 19:39
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-1-30 19:39 | 显示全部楼层
mailmei 发表于 2023-1-29 19:45
对于IPV6应用很好的收集,感谢楼主的分享

不客气的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-2 09:08 | 显示全部楼层
pandavan的可玩性在于会使用命令,即使玩坏了,重启下又好了!/etc目录是可写,其他目录是不可写的,这样就保证玩不坏!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-19 17:04 | 显示全部楼层
  1. ip6tables -A FORWARD -p tcp -d ::e2bb:9eff:fecd:898b/::ffff:ffff:ffff:ffff --dport 80,515 -j ACCEPT
  2. ip6tables -A FORWARD -p tcp -s ::e2bb:9eff:fecd:898b/::ffff:ffff:ffff:ffff --sport 80,515 -j ACCEPT
复制代码


我想同时开放80和515 这样就失效了,只能填一个才生效,有办法吗

点评

多端口的应该要加个 -m multiport  详情 回复 发表于 2023-2-21 10:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-21 10:33 | 显示全部楼层
mazimao123 发表于 2023-2-19 17:04
我想同时开放80和515 这样就失效了,只能填一个才生效,有办法吗

多端口的应该要加个 -m multiport
  1. ip6tables -A FORWARD -m multiport -p tcp -d ::e2bb:9eff:fecd:898b/::ffff:ffff:ffff:ffff --dport 80,515 -j ACCEPT
  2. ip6tables -A FORWARD -m multiport -p tcp -s ::e2bb:9eff:fecd:898b/::ffff:ffff:ffff:ffff --sport 80,515 -j ACCEPT
复制代码
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-25 15:54 | 显示全部楼层
谢谢分享,
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-25 18:21 来自手机 | 显示全部楼层
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-26 15:35 来自手机 | 显示全部楼层
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-7-5 18:59 | 显示全部楼层
#开放IPV6的5244 TCP UDP端口
ip6tables -A INPUT -p tcp --dport 5244 -j ACCEPT
ip6tables -A OUTPUT -p tcp --sport 5244 -j ACCEPT
ip6tables -A INPUT -p udp --dport 5244 -j ACCEPT
ip6tables -A OUTPUT -p udp --sport 5244 -j ACCEPT


按楼主的代码搞定了alist 5244端口走IPV6去公网访问了,不错不错, alist网页走TCP ,webdav走UDP  ,两个协议都需要开放!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-27 16:39 | 显示全部楼层
感谢大神,我先试下行不行。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 17:49 | 显示全部楼层
牛批!太精辟了!点个赞
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-23 15:12

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表