运营商会阻止家宽的入站连接吗

2022-03-30 11:11:31 +08:00
 banmuyutian

广州电信,光猫桥接路由器拨号,有公网 IP ,路由器是 K2P 装的 openwrt ,配置好通信规则和端口转发并且是30080这种的高位端口,内网能访问到转发后的服务,外网不管是 ip 还是配置好的域名死活连不上

4176 次点击
所在节点    宽带症候群
34 条回复
photon006
2022-03-31 10:09:21 +08:00
@banmuyutian 有毛病,那不叫 op 防火墙有问题,为了安全系统默认禁止访问内网,暴露服务自己设置设置防火墙,我都说了端口转发点点鼠标就完事还去重刷系统。
photon006
2022-03-31 10:10:13 +08:00
@koloonps 可能不是家宽质量问题,你试试 wireguard
koloonps
2022-03-31 10:19:22 +08:00
@photon006 这个和 openvpn 没有关系,我 frp 内网穿透出来的也是 openvpn 的端口..........
banmuyutian
2022-03-31 10:21:49 +08:00
@photon006 #21
我是说 op 防火墙设置得有问题,这不是鼠标点点点就完事了啊,配置过各种端口转发就是不行,刷成 padavan 就几分钟的事一下就配置好了,易用性比 op 好
julyclyde
2022-03-31 11:07:33 +08:00
运营商不会“阻止”的,reject 多浪费资源啊
都是 drop
Damn
2022-03-31 11:21:27 +08:00
@banmuyutian 我前段时间也遇到了防火墙的问题,三地家宽互联,两个 openwrt 稳如老狗,padavan 老是几个小时之后端口转发就失效,等过段时间肉身过去了一定要把 padavan 换掉。。至于易用性都是鼠标点点点。我觉得 padavan 真正的优势是网页反应快,别的没什么优势。
photon006
2022-03-31 12:00:45 +08:00
@koloonps 我意思是 wireguard 比 openvpn 慢,openvpn 过于老旧,试试新技术,docker 一行命令跑起来: https://github.com/WeeJeWel/wg-easy
photon006
2022-03-31 12:01:44 +08:00
说反,openvpn 比 wireguard 慢。
410054336
2022-03-31 14:10:28 +08:00
广州电信没有封其它端口吧
flynaj
2022-03-31 17:03:12 +08:00
openenwrt 默认是拒绝外网的。改一下设置就行。
banmuyutian
2022-03-31 17:12:56 +08:00
@flynaj #30
能放行、转发的都设置过了还是不行,换 padavan 不折腾了
lslqtz
2022-04-16 22:59:34 +08:00
@flynaj 这个不需要无脑接受,端口转发后自然就开了,如果是路由器本机就在通信规则开本机端口。
值得注意的是 IPv6 是需要使用 Socat 之类的服务转发的,目前 OpenWrt 还不支持。
lslqtz
2022-04-16 23:03:17 +08:00
内网和外网端口一致吗?一致的话内网访问转发服务是无意义的,以及端口转发目前对 IPv6 无效,只对 IPv4 有效。
挺奇怪的问题,OpenWrt 默认的防火墙规则不算太复杂,也许可以考虑换几个版本尝试。
banmuyutian
2022-04-23 10:08:40 +08:00
@lslqtz #33
应该是之前刷的 op 的系统问题,刷成 padavan 后端口可以正常打开,然后自己重新编译了 op 刷入也正常打开了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/843810

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX