当前位置:首页 > 群晖专栏 > 技术教程 > 正文内容

OpenWrt 及 ROS 配置防火墙使内网用户直接访问光猫

admin4年前 (2020-07-11)技术教程737

前言

拥有公网 IP 的宽带用户大多数都会使用桥接模式使主路由器来拨号上网,这样能够更方便的使用公网 IP 和端口转发,使得外网访问内网设备及服务更加便利.由于桥接后,光猫仅仅作为光电转换设备,并不在本地内网的 NAT 中,所以常规情况下内网的电脑是无法访问光猫的.本文将介绍如何在热门的 OpenWrt 及 ROS 作为主路由的情况下配置防火墙规则来使内网设备访问光猫.




简介

为方便下文理解,示例如下:
192.168.0.1/24为光猫 IP 及网段.
192.168.1.1/24为路由 IP 及网段.
请自行根据实际情况修改下文命令参数中的 IP 网段.
本教程并不适合光猫与主路由在同一网段的场景.

OpenWrt


OpenWrt 的配置相对比较简单.仅需添加防火墙自定义规则即可.

查看 WAN 口网卡信息

网络 - 接口 - WAN - 修改 - 物理设置
查看到 WAN 口对应的以太网适配器为eth1

设置防火墙规则

网络 - 防火墙 - 自定义规则
添加以下自定义规则,并重启路由器生效.

ifconfig eth1 192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255  
iptables -I forwarding_rule -d 192.168.0.1 -j ACCEPT
iptables -t nat -I postrouting_rule -d 192.168.0.1 -j MASQUERADE

访问光猫

输入光猫内网 IP 即可访问管理页面

ROS

设置 WAN 口 IP

选择 IP - Addresses

添加 WAN 口 IP 和 光猫同一网段,例如192.168.0.2.

  • Address - 192.168.0.2/24

  • Network - 192.168.0.0

  • Interface - WAN

设置防火墙

选择 IP - Firewall

NAT 标签中添加记录

General 标签

  • Chain - srcnat

  • Src. Address - 192.168.1.0/24

  • Dst. Address - 192.168.0.0/24

Action 标签

  • Action - masquerade

Mangle 标签中添加记录

General 标签

  • Chain - prerouting

  • Src. Address - 192.168.1.0/24

  • Dst. Address - 192.168.0.0/24

Action 标签

  • Action - accept

访问光猫

输入光猫内网 IP 即可访问管理页面


结语

没啥说的了...就这样吧...

本站提供免费和付费的技术支持.你可以通过留言,邮件,QQ的方式来进行技术交流和免费咨询.同时也可以付费支持的方式获得相关的技术支持,项目部署配置等服务.具体相关详情请点击查看 技术支持页面


扫描二维码推送至手机访问。

版权声明:本文由梦魁网络资源站发布,如需转载请注明出处。

本文链接:https://family.monkui.com:39/?id=138

标签: 技术教程
分享给朋友:

相关文章

TinyPNG批量压缩图片Python脚本使用教程

TinyPNG批量压缩图片Python脚本使用教程

前言TinyPNG是一个免费的在线批量压缩图片服务,但Web端有单次20张和单个文件5M的限制.同时TinyPNG官方提供了API,API限制每月500张,完全满足个人使用.本文将介绍使用Python脚本来批量压缩图片.推荐使用场景大部分博...

完美解决ShadowsocksX-NG-R8订阅失败问题

完美解决ShadowsocksX-NG-R8订阅失败问题

前言之前ShadowsocksX-NG-R8一直无法正常使用订阅功能,最近翻查了下GitHub,找到了完美解决方案.根据GitHub上的大神研究,多半与mac系统ATS机制有关,MACOS 新版本中新增App Transport Secur...

OpenWRT 路由器 OpenConnect VPN 详细图文教程 - 证书配置篇

OpenWRT 路由器 OpenConnect VPN 详细图文教程 - 证书配置篇

前言上文详细介绍了 OpenWRT 路由器 OpenConnect VPN 的基础配置,本文将介绍通过部署自签 CA 根证书和客户端用户证书来实现更安全和方便的登录方式.作为完美主义强迫症重度患者,经过参考网上的各种教程,以及朋友...

OpenWRT 路由器 OpenConnect VPN 详细图文教程 - 基础配置篇

OpenWRT 路由器 OpenConnect VPN 详细图文教程 - 基础配置篇

前言博主早年一直认为在家中部署VPN并没有实际意义,使用体验也不佳.随着宽带和网络技术的进步,家用 NAS 等设备的普及,加上对不可描述的网络需求,使用OpenWRT软路由作为网络核心,使得整个家庭网络变得非常的重要和丰富.让大家从外网通过...

docker 部署 zfile 在线文件目录 - 支持本地,对象存储,OneDrive等各种环境.

docker 部署 zfile 在线文件目录 - 支持本地,对象存储,OneDrive等各种环境.

前言两个月前在 V 站看到某大佬开源了一个支持多种平台的在线文件目录程序,直到现在才有时间去尝试安装使用.程序支持的环境非常全面,有阿里云 OSS, FTP, 华为云 OBS, 本地存储, MINIO, OneDrive 国际/家...

Microsoft 365 开发者计划 E5 订阅全自动调用 API 续订

Microsoft 365 开发者计划 E5 订阅全自动调用 API 续订

前言本文将介绍通过生成 Microsoft API 的 ID 和 Key 使用 Rclone 获取 Refresh Token , 在利用 Github Action 来无服务器定时调用 API 使得 E5 订阅续订.获取 ID 和 密码应...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。