datocp
131 天前
~# cat /tmp/port.tmp
udp_6060_0x10/0xff
tcp_992,1992,26241_0x10/0xff
udp_53,123_0x20/0xff
tcp_22,23,3389,8123_0x20/0xff
tcp_80,443,1080,1863,8080:8081,12000,14000,16285_0x30/0xff
udp_500,1701,4000:4030,4500,5989,8000:8001,16285_0x30/0xff
tcp_20,21,25,143,465,993,1024:65535_0x40/0xff
udp_1:65535_0x40/0xff
选择自定义,用目的端口分级。保障 web 端口,常用聊天软件,其它全部自动避让。但是我依然没把握。当年 rtn14 通过 u 盘加载是可以用特殊方式加载 shell ,其中的一项就是去除 ingress 接口,直接作用于 br-lan 接口。
如果能 ssh 登录用
ifconfig 查看接口类似 br-*
tc class show dev br-lan
来查看。