OPENWRT LAN 区域访问一个其他网络,如何选择防火墙设置? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
phpfpm
V2EX    OpenWrt

OPENWRT LAN 区域访问一个其他网络,如何选择防火墙设置?

  •  
  •   phpfpm 2022-05-15 18:08:14 +08:00 2498 次点击
    这是一个创建于 1249 天前的主题,其中的信息可能已经有所发展或是发生改变。

    目前拓扑:

    光猫 LAN1=====OP 的 ETH1

    ETH1 有一个 WAN 的接口,走 PPPoE 获取 IP

    我又在 ETH1 上新建一个 MAN 接口,走 DHCP Static ,直连光猫的管理界面。

    1

    现在我遇到的问题是:

    1. 感觉把这个接口放在 WAN 的防火墙区域不太对(比如某些脚本获取的 WANIP 不对,为了防止走这个 wan 接口出去,在高级设置里面我已经把这个的跃点数设为 99 ,流量应该不会走这个出去吧

    2. 如果把这个 MAN 接口放在防火墙的 MAN 区域,其他局域网的设备无法连接

    • (我已经尝试把 MAN 的防火墙设置改为都允许了,也不行)

    想问下各位大佬我该如何做让 LAN 区域访问一个其他网络?

    7 条回复    2022-05-16 11:25:17 +08:00
    yaott2020
        1
    yaott2020  
       2022-05-15 18:39:33 +08:00 via Android   1
    下面要勾上允许转发的区域
    phpfpm
        2
    phpfpm  
    OP
       2022-05-15 19:31:09 +08:00
    @yaott2020 啊可以了

    再继续问一下

    转发区域这里,允许转发的源区域和目标区域都要勾上 LAN 么?
    yaott2020
        4
    yaott2020  
       2022-05-16 09:04:07 +08:00 via Android
    你防火墙那里,接口勾上 MAN
    huangya
        5
    huangya  
       2022-05-16 09:58:54 +08:00
    光猫不会经常动吧,我都是要管理的时候,临时 ssh 给 ETH1 配置一个静态 IP ,然后就可以访问了
    phpfpm
        6
    phpfpm  
    OP
       2022-05-16 11:24:45 +08:00
    @huangya 确实是不会经常动,我就做个实验尝试,之后没准用 op 做网桥。
    phpfpm
        7
    phpfpm  
    OP
       2022-05-16 11:25:17 +08:00
    @yaott2020 选了 MAN ,这里是单选,然后 br-LAN 的其他机器就不能访问了,所以才这么问的。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2955 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 13:47 PVG 21:47 LAX 06:47 JFK 09:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86