问下在 openwrt 里面设置 ipv6 防火墙,想要 其他都放行 但是 5000 端口 不放行 , 这样子写不对 有大佬知道应该怎么写吗

2024-04-15 08:49:44 +08:00
 EvanQu

问下在 openwrt 里面设置 ipv6 防火墙,想要,其他都放行,但是 5000 端口不放行 , 这样子写不对 有大佬知道应该怎么写吗 或者默认不放行,只有指定端口放行,

1712 次点击
所在节点    OpenWrt
21 条回复
wu67
2024-04-15 09:02:13 +08:00
把 ban 掉的规则放前面试试
EvanQu
2024-04-15 09:09:41 +08:00
@wu67 试了 不行
TimPeake
2024-04-15 09:09:48 +08:00
EvanQu
2024-04-15 09:15:40 +08:00
@TimPeake 试了下 好像还是不行



这是拒绝的规则


这是通行的规则
vmebeh
2024-04-15 10:39:59 +08:00
ban 的放前面,目标区域选 input
EvanQu
2024-04-15 11:18:47 +08:00
@vmebeh 还是无效
Senorsen
2024-04-15 11:24:57 +08:00
@EvanQu

1. 不放行的规则是要放在前边的
2. 你的 NotAllow 规则写错了,应该是来自 wan 任意端口,到 lan 端口 5000 吧。我觉得你的本意是 block dest port == 5000 的,跟 source port 没关系。
vmebeh
2024-04-15 11:26:57 +08:00
wan 区域默认 input 是 reject 的,也就是默认禁止主动连入

通信规则再加入允许的就行,或者端口转发也行
EvanQu
2024-04-15 11:29:50 +08:00
@Senorsen


试了下还是不行,已经放在第一个了
Senorsen
2024-04-15 11:34:06 +08:00
@EvanQu 你的目标区域怎么又改成输入了?你到底是想 1) 阻止外来请求访问局域网其他设备(如 NAS )的 5000 端口,还是 2) 阻止外来请求访问路由器本身的 5000 端口?
对于 1 ,目标区域应该是 lan 或者转发。对于 2 ,就是截图里的配置。
EvanQu
2024-04-15 11:39:48 +08:00
@Senorsen #10 1 阻止外来请求访问局域网其他设备
EvanQu
2024-04-15 11:41:02 +08:00
@Senorsen #10
我就是写死 v6 地址 这个规则也不生效 奇怪
EvanQu
2024-04-15 11:42:37 +08:00
@EvanQu #12 底下还有一个 全开的规则
Senorsen
2024-04-15 12:03:16 +08:00
@EvanQu 之前说了啊,你这个源端口为什么填写,清楚是什么意思吗。
Senorsen
2024-04-15 12:03:33 +08:00
我理解是不应该填的。
EvanQu
2024-04-15 12:05:44 +08:00
@Senorsen #14 但是 我把 y 源端口 去掉也是无效 就很奇怪
kaedeair
2024-04-15 12:29:46 +08:00
不放行下挂设备的 ipv6 ,规则是 forward ,不是 input
kaedeair
2024-04-15 12:30:31 +08:00
@kaedeair #17 以上说的是非 nat6 的情况
vmebeh
2024-04-15 12:31:56 +08:00
看一下防火墙的状态,看看里面能不能找得到添加的规则,用规则名称来搜

或者用 ssh 登陆进去看看 /etc/init.d/firewall reload 加载防火墙配置的时候有没有提示什么错误信息
EvanQu
2024-04-15 12:43:29 +08:00
@vmebeh #19
状态里面有 reload 也无报错

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1032475

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX