找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 10591|回复: 9

openwrt防火墙基本设置端口转发设置,防火墙区域设置,自用

[复制链接]
发表于 2023-1-31 11:24 | 显示全部楼层 |阅读模式
本帖最后由 1060778506 于 2023-1-31 11:29 编辑

重装过很多次openwrt,到配置端口转发这里没什么问题

  1. 我使用的版本是,【佛跳墙版本】

  2. 由eSir维护编译的Lede固件
  3. 固件来源
  4. https://aray.cn/archives/14686
  5. 大神网盘
  6. https://drive.google.com/drive/folders/1uRXg_krKHPrQneI3F2GNcSVRoCgkqESr
复制代码



问题出在防火墙的基本设置,我看过很多帖子,配置千奇百怪,

记录一个对自己很有效果的配置,【不是教程仅是记录,仅供参考,


别人解释防火墙的帖子,
https://www.right.com.cn/forum/thread-4982313-1-1.html


别人的配置,
https://www.right.com.cn/forum/thread-8183481-1-1.html
https://www.right.com.cn/forum/thread-472479-1-1.html
https://www.right.com.cn/forum/thread-1487451-1-1.html 【看5楼】我试过对自己没有效果,但是不能说对别人没效果

-------------------------------------下面是我自己的设置----------------------------------------------
端口转发这个很简单,注意wan,和lan,和所有IP




防火墙配置总览,
                                         入站和转发一定是接受,如果是拒绝,会进不去后台,
                                         【我不明白的是,有的教程他会让你改为丢弃或者拒绝,他说这样安全,但是我改为拒绝或者丢弃,则会进不去后台,我不明白为什么会这样,能解释一下吗,】
                                          如果你不小心改为丢弃或者拒绝了,改回的方式是
                                         在ESXI或者pve登陆openwrt后台,(此时ssh应该也无法使用)
                                        然后输入命令,vi /etc/config/firewall           更改此处的代码为接受,6个地方
                                       

防火墙配置总览,




lan口设置


wan口设置





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2023-1-31 12:11 | 显示全部楼层
我对这个不感兴趣,字面理解就是 接受=同意 转发=中转 拒绝=送回去 丢弃=直接扔了
我想知道的是 iptables 能实现ipv6端口转发
在nftables下命令语句是怎么填的 (同样的语句ipv4可以使用,而在ipv6就会报错)
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-1-31 12:18 | 显示全部楼层

学习学习,谢谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-1-31 12:44 | 显示全部楼层
与楼主设置不同,没感觉到楼主说的问题
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-2-1 10:02 | 显示全部楼层
本帖最后由 avyoungboy 于 2023-2-1 10:36 编辑

你这样设置相当于把防火墙废了!!!正确的配置 防火墙 基本设置不用动! 通信规则 wan端口 转发到 指定内网IP和端口   端口转发也一样!
简单点说  就是  你在端口转发设置好了一条规则后   需要在  通信规则里 新建一条一样的规则来 打开这个端口!!

点评

我也碰到这个问题,你说的是正确的  详情 回复 发表于 2023-11-9 09:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-3 23:12 来自手机 | 显示全部楼层
全部接受的话 就没防火墙什么事了 直接所有IP和端口都是开放的 不需要转发了

点评

正解,如果只是内网(主路由器下再接的openwrt路由),就可以把lan和wan都设置为接受,相当于停用防火墙,  详情 回复 发表于 2023-3-8 08:32
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-7 12:00 | 显示全部楼层
学习到了感谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-8 08:32 来自手机 | 显示全部楼层
Mr.sia 发表于 2023-3-3 23:12
全部接受的话 就没防火墙什么事了 直接所有IP和端口都是开放的 不需要转发了

正解,如果只是内网(主路由器下再接的openwrt路由),就可以把lan和wan都设置为接受,相当于停用防火墙,
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-11-9 09:40 | 显示全部楼层
avyoungboy 发表于 2023-2-1 10:02
你这样设置相当于把防火墙废了!!!正确的配置 防火墙 基本设置不用动! 通信规则 wan端口 转发到 指定内 ...

我也碰到这个问题,你说的是正确的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-4-7 13:36 | 显示全部楼层
Wan口入站选择接受,防火墙直接没用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-18 11:56

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表