OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
phpfpm
V2EX  ›  OpenWrt

OPENWRT LAN 区域访问一个其他网络,如何选择防火墙设置?

  •  
  •   phpfpm · May 15, 2022 · 2803 views
    This topic created in 1469 days ago, the information mentioned may be changed or developed.

    目前拓扑:

    光猫 LAN1=====OP 的 ETH1

    ETH1 有一个 WAN 的接口,走 PPPoE 获取 IP

    我又在 ETH1 上新建一个 MAN 接口,走 DHCP Static ,直连光猫的管理界面。

    1

    现在我遇到的问题是:

    1. 感觉把这个接口放在 WAN 的防火墙区域不太对(比如某些脚本获取的 WANIP 不对,为了防止走这个 wan 接口出去,在高级设置里面我已经把这个的跃点数设为 99 ,流量应该不会走这个出去吧

    2. 如果把这个 MAN 接口放在防火墙的 MAN 区域,其他局域网的设备无法连接

    • (我已经尝试把 MAN 的防火墙设置改为都允许了,也不行)

    想问下各位大佬我该如何做让 LAN 区域访问一个其他网络?

    7 replies    2022-05-16 11:25:17 +08:00
    yaott2020
        1
    yaott2020  
       May 15, 2022 via Android   ❤️ 1
    下面要勾上允许转发的区域
    phpfpm
        2
    phpfpm  
    OP
       May 15, 2022
    @yaott2020 啊可以了

    再继续问一下

    转发区域这里,允许转发的源区域和目标区域都要勾上 LAN 么?
    yaott2020
        4
    yaott2020  
       May 16, 2022 via Android
    你防火墙那里,接口勾上 MAN
    huangya
        5
    huangya  
       May 16, 2022
    光猫不会经常动吧,我都是要管理的时候,临时 ssh 给 ETH1 配置一个静态 IP ,然后就可以访问了
    phpfpm
        6
    phpfpm  
    OP
       May 16, 2022
    @huangya 确实是不会经常动,我就做个实验尝试,之后没准用 op 做网桥。
    phpfpm
        7
    phpfpm  
    OP
       May 16, 2022
    @yaott2020 选了 MAN ,这里是单选,然后 br-LAN 的其他机器就不能访问了,所以才这么问的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1346 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 17:07 · PVG 01:07 · LAX 10:07 · JFK 13:07
    ♥ Do have faith in what you're doing.