|
|
家里使用X86的服务器做软路由,安装PVE虚拟机,虚拟出ikuai做主路由,openwrt做旁路由。
光猫改了桥接模式,使用ikuai里的主路由拨号上网,并在cloudflare里设置域名之后,开启ikuai里的DDNS服务,目前ping域名已经能够成功获取wan口的ip。
然后在ikuai里设置了端口转发,把80端口映射到ikuai的主路由设置页面的IP和端口(内网80),8080端口映射到openwrt的旁路由设置页面的IP和端口(内网80)。
发现链接家里局域网的前提下,使用域名:80端口和域名:8080端口是可以访问两个路由的设置页面的。但是在外网(例如使用手机浏览器)就没法访问了。进一步排查后,发现外网访问wan口ip对应的80端口,端口是关闭状态的(使用端口扫描工具扫描发现的),难怪访问不了。
电话问了电信,他们反馈说桥接模式下,他们并不会限制端口,那么就不是电信的问题了,就是自己ikuai的防火墙问题。
但是防火墙设置里是一个叫ACL的设置,我设置了半天都没有能把80端口打开。
求教,大家帮我看看是因为ikuai防火墙设置的原因么,还是其他原因。如果是ikuai防火墙设置的原因,ACL规则应该怎么设置啊。对于源地址这里,我是留空不输入就代表所有的访问源都允许么,还是要设置0.0.0.0/0这样的允许所有ip访问的规则,但是设置0.0.0.0的时候,是录入不进去的。
我该怎么办? |
|