找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 2118|回复: 7

op做旁路由怎么设防火墙规则啊

[复制链接]
发表于 2023-10-31 11:21 | 显示全部楼层 |阅读模式
我就拿来做agh去广告,主路由指定dns为旁路由的ip,网关主路由。旁路由网关和dns都是主路由,防火墙全关,没有写规则。。现在问题是agh设定为重定向53,有的设备可以过滤,有的设备不能。如果定为dnsmasq上游,都可以过滤,但是没有IP地址,手机外网用virtual**连进来也连不上adg的dns。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-10-31 12:13 | 显示全部楼层

  • 主路由先配置好能正常上网,DNS正常解析
  • 旁路由网关指向主路由,停用dnsmasq,配置agh监听53端口
  • DHCP配置,网关是主路由,主备DNS都是旁路由IP【备用DNS不设置有些设备会自动设置1个公网DNS】
  • 完成,内网设备DNS解析都会由 agh 处理



点评

第二步 停用dnsmasq 怎么操作 没搞懂·····  详情 回复 发表于 2023-10-31 14:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-31 12:31 | 显示全部楼层
op做主路由怎么设防火墙规则....
跟帖求教....

点评

防火墙保持默认安全性就足够了,设置规则你是想实现什么功能呢?  详情 回复 发表于 2023-11-2 19:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-10-31 14:29 | 显示全部楼层
cjh328 发表于 2023-10-31 12:13
  • 主路由先配置好能正常上网,DNS正常解析
  • 旁路由网关指向主路由,停用dnsmasq,配置agh监听53端口
    [ ...

  • 第二步 停用dnsmasq 怎么操作 没搞懂·····
    只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
    回复 支持 反对

    使用道具 举报

    发表于 2023-11-2 19:51 | 显示全部楼层
    aaa1_cn 发表于 2023-10-31 12:31
    op做主路由怎么设防火墙规则....
    跟帖求教....


    防火墙保持默认安全性就足够了,设置规则你是想实现什么功能呢?

    点评

    收到..谢谢老大......  详情 回复 发表于 2023-11-2 19:56
    只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
    回复 支持 反对

    使用道具 举报

    发表于 2023-11-2 19:56 | 显示全部楼层
    cjh328 发表于 2023-11-2 19:51
    防火墙保持默认安全性就足够了,设置规则你是想实现什么功能呢?

    收到..谢谢老大......
    只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
    回复 支持 反对

    使用道具 举报

    发表于 2023-11-2 19:58 | 显示全部楼层
    LittlepopKaka 发表于 2023-10-31 14:29
    第二步 停用dnsmasq 怎么操作 没搞懂·····
    1. # 结束当前进程
    2. /etc/init.d/dnsmasq stop

    3. # 取消开机启动
    4. /etc/init.d/dnsmasq disable

    5. # 查看当前监听53端口的程序
    6. netstat -nalp |grep :53
    复制代码

    点评

    3q 不过我直接设置成替换53端口就行了  详情 回复 发表于 2023-11-7 10:48
    只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
    回复 支持 反对

    使用道具 举报

     楼主| 发表于 2023-11-7 10:48 | 显示全部楼层

    3q 不过我直接设置成替换53端口就行了
    只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关闭

    欢迎大家光临恩山无线论坛

    只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
    只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

    查看 »

    有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

    GMT+8, 2025-6-17 10:55

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    | 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

    快速回复 返回顶部 返回列表