问下在 openwrt 里面设置 ipv6 防火墙,想要 其他都放行 但是 5000 端口 不放行 , 这样子写不对 有大佬知道应该怎么写吗

36 天前
 EvanQu

问下在 openwrt 里面设置 ipv6 防火墙,想要,其他都放行,但是 5000 端口不放行 , 这样子写不对 有大佬知道应该怎么写吗 或者默认不放行,只有指定端口放行,

941 次点击
所在节点    OpenWrt
21 条回复
wu67
36 天前
把 ban 掉的规则放前面试试
EvanQu
36 天前
@wu67 试了 不行
TimPeake
36 天前
EvanQu
36 天前
@TimPeake 试了下 好像还是不行



这是拒绝的规则


这是通行的规则
vmebeh
36 天前
ban 的放前面,目标区域选 input
EvanQu
36 天前
@vmebeh 还是无效
Senorsen
36 天前
@EvanQu

1. 不放行的规则是要放在前边的
2. 你的 NotAllow 规则写错了,应该是来自 wan 任意端口,到 lan 端口 5000 吧。我觉得你的本意是 block dest port == 5000 的,跟 source port 没关系。
vmebeh
36 天前
wan 区域默认 input 是 reject 的,也就是默认禁止主动连入

通信规则再加入允许的就行,或者端口转发也行
EvanQu
36 天前
@Senorsen


试了下还是不行,已经放在第一个了
Senorsen
36 天前
@EvanQu 你的目标区域怎么又改成输入了?你到底是想 1) 阻止外来请求访问局域网其他设备(如 NAS )的 5000 端口,还是 2) 阻止外来请求访问路由器本身的 5000 端口?
对于 1 ,目标区域应该是 lan 或者转发。对于 2 ,就是截图里的配置。
EvanQu
36 天前
@Senorsen #10 1 阻止外来请求访问局域网其他设备
EvanQu
36 天前
@Senorsen #10
我就是写死 v6 地址 这个规则也不生效 奇怪
EvanQu
36 天前
@EvanQu #12 底下还有一个 全开的规则
Senorsen
36 天前
@EvanQu 之前说了啊,你这个源端口为什么填写,清楚是什么意思吗。
Senorsen
36 天前
我理解是不应该填的。
EvanQu
36 天前
@Senorsen #14 但是 我把 y 源端口 去掉也是无效 就很奇怪
kaedeair
36 天前
不放行下挂设备的 ipv6 ,规则是 forward ,不是 input
kaedeair
36 天前
@kaedeair #17 以上说的是非 nat6 的情况
vmebeh
36 天前
看一下防火墙的状态,看看里面能不能找得到添加的规则,用规则名称来搜

或者用 ssh 登陆进去看看 /etc/init.d/firewall reload 加载防火墙配置的时候有没有提示什么错误信息
EvanQu
36 天前
@vmebeh #19
状态里面有 reload 也无报错

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1032475

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX