OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
gezimonkey
1.81D
V2EX  ›  OpenWrt

请问一下,openWrt 的防火墙及 SSR 是否靠谱?

  •  
  •   gezimonkey · Mar 30, 2023 · 2380 views
    This topic created in 1144 days ago, the information mentioned may be changed or developed.

    路由器情况:Redmi AX6 一台,装有 SSR Plus+,没使用任何去广告服务,IPV6 开启
    防火墙:自定义规则限制智能电视联网以防止小孩子假期老看动画片
    iptables -I FORWARD -d 192.168.10.214 -m time --timestart 13:30 --timestop 19:00 --weekdays Mon,Tue,Wed,Thu,Fri -j DROP

    故障现象:
    1.电视被限制后,感觉没死透,老是能连上一点点网络
    2.限制时间并不准确,往往是过了限制的点了,还是不能联网,要反复刷几次才可以
    3.误伤老娘的 IPAD,导致某新闻 APP 的短视频老是无法播放(怀疑是 SSR 的锅?)

    15 replies    2023-04-02 14:01:51 +08:00
    UXha45veSNpWCwZR
        1
    UXha45veSNpWCwZR  
       Mar 30, 2023 via iPhone   ❤️ 1
    重点是防止小孩看电视对吧?打一顿就好了。🙈
    fish3125
        2
    fish3125  
       Mar 30, 2023 via iPhone   ❤️ 1
    我觉得设置禁止联网一般不禁止转发,路由前把这个来源的数据直接丢弃
    DeltaC
        3
    DeltaC  
       Mar 30, 2023   ❤️ 1
    关于第三点,之前用 smartdns 配置了去广告的规则,老妈的快手还是今日头条就看不了视频。
    kaedeair
        4
    kaedeair  
       Mar 30, 2023   ❤️ 1
    你还需要配置 iptables6
    huangya
        5
    huangya  
       Mar 30, 2023   ❤️ 1
    没看懂-d 192.168.10.214 是什么意思。192.168.10.214 是智能电视的 IP 吗?如果是,为什么不-s 丢源包?
    gezimonkey
        6
    gezimonkey  
    OP
       Mar 30, 2023
    @huangya 我从网上找的,人家就写的-d,我改成-s 试试,谢谢~
    gezimonkey
        7
    gezimonkey  
    OP
       Mar 30, 2023
    @MeteorVIP 亲生的...
    gezimonkey
        8
    gezimonkey  
    OP
       Mar 30, 2023
    @fish3125 不懂,show me the code pls
    gezimonkey
        9
    gezimonkey  
    OP
       Mar 30, 2023
    @DeltaC smartdns 未运行
    gezimonkey
        10
    gezimonkey  
    OP
       Mar 30, 2023
    @kaedeair 回去试一下,谢谢
    fish3125
        11
    fish3125  
       Mar 30, 2023
    如果已经刷了 openwrt ,我觉得不需要代码。
    直接在 luci 界面下可以直接操作,防火墙的通信规则里面
    - 源区域 lan
    - 目标区域 转发
    - 操作 丢弃
    高级里面源 mac 地址选择电视的 mac
    时间也可以使用图形界面设置
    datocp
        12
    datocp  
       Mar 31, 2023
    前面指出了-d 问题。另外 openwrt 正确的位置是在
    iptables -vnL forwarding_rule

    iptables -S FORWARD
    -P FORWARD DROP
    letmefly
        13
    letmefly  
       Mar 31, 2023
    上网时间控制啊,immortalWrt 里有这个功能,可能要自己编译进固件。
    letmefly
        14
    letmefly  
       Mar 31, 2023
    luci-app-timecontrol
    linuxgo
        15
    linuxgo  
       Apr 2, 2023
    如果是限制看电视的时间,可以装个 timecontrol 插件试试
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4611 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 01:04 · PVG 09:04 · LAX 18:04 · JFK 21:04
    ♥ Do have faith in what you're doing.