找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1338|回复: 11

openwrt史上之最怪异端口转发问题高手进

[复制链接]
发表于 2024-1-18 16:42 | 显示全部楼层 |阅读模式
说一下背景,之前这些端口转发都成功过(在旁路由的设置,端口不会弄错)

前两天换成主路由模式发现有些端口成功有些失败。
成功转发的有 80  和  8080
失败的有 21 ,22,7681

这个就很奇怪了,应该全部成功或者全部失败啊。之前在防火墙基本设置这里偶尔尝试了
都选接收就可以成功,但是觉得这样有风险。按照了SOCAT也不行,有没有高人指点
会不会是固件有问题?


只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
 楼主| 发表于 2024-1-18 16:48 | 显示全部楼层
各路大神快出手支援一下拉。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-18 17:09 | 显示全部楼层
没有人帮忙看看啊,,继续顶一下
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-18 17:52 | 显示全部楼层
补充一下 我是光猫拨号 然后接 主路由 主路由是DHCP 客户端,光猫是设置了OPENWRT 为DMZ服务器
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-18 18:12 来自手机 | 显示全部楼层
看来没有人可以搞定了。。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-18 20:10 来自手机 | 显示全部楼层
有没有人有没有人

只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-18 22:17 来自手机 | 显示全部楼层
最后顶一下睡觉
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-19 08:16 | 显示全部楼层
你这,光猫拨号就在光猫上映射(出口端口80/443等可能要改,运营商封),主路由最好用ap模式,不用ap模式就在主路由上做二层映射。不需要开DMZ

点评

不是太能理解,你是说都需要在光猫设置么,我现在OPENWRT 是 DHCP客户端模式,好像WAN 口的进出防火墙都要开,然后光猫做个端口转发就好,但是就是感觉OPENWRT WAN 口防火墙都开不太安全。。  详情 回复 发表于 2024-1-19 12:11
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-19 12:11 | 显示全部楼层
superzjg 发表于 2024-1-19 08:16
你这,光猫拨号就在光猫上映射(出口端口80/443等可能要改,运营商封),主路由最好用ap模式,不用ap模式就 ...

不是太能理解,你是说都需要在光猫设置么,我现在OPENWRT 是 DHCP客户端模式,好像WAN 口的进出防火墙都要开,然后光猫做个端口转发就好,但是就是感觉OPENWRT WAN 口防火墙都开不太安全。。

点评

不知道你是如何映射的。方案: 1、op为二级NAT模式,建议静态地址,光猫设置op静态地址为DMZ,防火墙默认开,内网服务在op上设置转发 2、op为二级NAT模式,DHCP或静态均可,光猫不设DMZ,设置op的要使用的端口映射,  详情 回复 发表于 2024-1-19 13:42
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-19 13:42 | 显示全部楼层
numberone021 发表于 2024-1-19 12:11
不是太能理解,你是说都需要在光猫设置么,我现在OPENWRT 是 DHCP客户端模式,好像WAN 口的进出防火墙都 ...

不知道你是如何映射的。方案:
1、op为二级NAT模式,建议静态地址,光猫设置op静态地址为DMZ,防火墙默认开,内网服务在op上设置转发
2、op为二级NAT模式,DHCP或静态均可,光猫不设DMZ,设置op的要使用的端口映射,op防火墙可关闭
3、op设为AP模式,光猫不设DMZ,设置内网使用的端口映射,op防火墙不起作用
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-19 14:41 | 显示全部楼层
1、op为二级NAT模式,建议静态地址,光猫设置op静态地址为DMZ,防火墙默认开,内网服务在op上设置转发
这个模式测试过,OP的WAN 防火墙进出都需要开才行。
2、op为二级NAT模式,DHCP或静态均可,光猫不设DMZ,设置op的要使用的端口映射,op防火墙可关闭
可以的前提是OP wan防火墙进出都要开。
3、op设为AP模式,光猫不设DMZ,设置内网使用的端口映射,op防火墙不起作用
这个没试过。
所有基本上WAN 口防火墙必须都开,这个是正常还是固件问题?用的是Bleach 1991的


只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-19 14:42 | 显示全部楼层
1、op为二级NAT模式,建议静态地址,光猫设置op静态地址为DMZ,防火墙默认开,内网服务在op上设置转发
这个模式测试过,OP的WAN 防火墙进出都需要开才行。
2、op为二级NAT模式,DHCP或静态均可,光猫不设DMZ,设置op的要使用的端口映射,op防火墙可关闭
可以的前提是OP wan防火墙进出都要开。
3、op设为AP模式,光猫不设DMZ,设置内网使用的端口映射,op防火墙不起作用
这个没试过。
所有基本上WAN 口防火墙必须都开,这个是正常还是固件问题?用的是Bleach 1991的


只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 20:19

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表