当前位置:首页 > 群晖专栏 > 技术教程 > 正文内容

OpenWrt 及 ROS 配置防火墙使内网用户直接访问光猫

admin5年前 (2020-07-11)技术教程849

前言

拥有公网 IP 的宽带用户大多数都会使用桥接模式使主路由器来拨号上网,这样能够更方便的使用公网 IP 和端口转发,使得外网访问内网设备及服务更加便利.由于桥接后,光猫仅仅作为光电转换设备,并不在本地内网的 NAT 中,所以常规情况下内网的电脑是无法访问光猫的.本文将介绍如何在热门的 OpenWrt 及 ROS 作为主路由的情况下配置防火墙规则来使内网设备访问光猫.




简介

为方便下文理解,示例如下:
192.168.0.1/24为光猫 IP 及网段.
192.168.1.1/24为路由 IP 及网段.
请自行根据实际情况修改下文命令参数中的 IP 网段.
本教程并不适合光猫与主路由在同一网段的场景.

OpenWrt


OpenWrt 的配置相对比较简单.仅需添加防火墙自定义规则即可.

查看 WAN 口网卡信息

网络 - 接口 - WAN - 修改 - 物理设置
查看到 WAN 口对应的以太网适配器为eth1

设置防火墙规则

网络 - 防火墙 - 自定义规则
添加以下自定义规则,并重启路由器生效.

ifconfig eth1 192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255  
iptables -I forwarding_rule -d 192.168.0.1 -j ACCEPT
iptables -t nat -I postrouting_rule -d 192.168.0.1 -j MASQUERADE

访问光猫

输入光猫内网 IP 即可访问管理页面

ROS

设置 WAN 口 IP

选择 IP - Addresses

添加 WAN 口 IP 和 光猫同一网段,例如192.168.0.2.

  • Address - 192.168.0.2/24

  • Network - 192.168.0.0

  • Interface - WAN

设置防火墙

选择 IP - Firewall

NAT 标签中添加记录

General 标签

  • Chain - srcnat

  • Src. Address - 192.168.1.0/24

  • Dst. Address - 192.168.0.0/24

Action 标签

  • Action - masquerade

Mangle 标签中添加记录

General 标签

  • Chain - prerouting

  • Src. Address - 192.168.1.0/24

  • Dst. Address - 192.168.0.0/24

Action 标签

  • Action - accept

访问光猫

输入光猫内网 IP 即可访问管理页面


结语

没啥说的了...就这样吧...

本站提供免费和付费的技术支持.你可以通过留言,邮件,QQ的方式来进行技术交流和免费咨询.同时也可以付费支持的方式获得相关的技术支持,项目部署配置等服务.具体相关详情请点击查看 技术支持页面


扫描二维码推送至手机访问。

版权声明:本文由梦魁网络资源站发布,如需转载请注明出处。

本文链接:https://family.monkui.com:39/?id=138

标签: 技术教程
分享给朋友:

相关文章

了解 frp 的一些通用功能

了解 frp 的一些通用功能

前言日常使用中除了常规的HTTP/HTTPS代理以外,SOCKS5代理也是有一定的使用需求,例如通过SOCKS5代理可以方便的 SSH 登陆国外网络环境不好的服务器. 而goproxy是一款轻量级,功能强大,高性能的代理软件,不仅可以同时部...

macOS使用oh-my-zsh美化Terminal,iTerm2,VSCode命令行终端配置教程

macOS使用oh-my-zsh美化Terminal,iTerm2,VSCode命令行终端配置教程

前言最近又开始折腾VSCode了,作为颜控,首先就是部署自己的工作环境,研究了一下命令行终端的美化,本文将介绍如何使用oh-my-zsh插件来美化macOS自带的Terminal和优秀的命令行软件iTerm2.同时配置VSCode来调用美化...

TinyPNG批量压缩图片Python脚本使用教程

TinyPNG批量压缩图片Python脚本使用教程

前言TinyPNG是一个免费的在线批量压缩图片服务,但Web端有单次20张和单个文件5M的限制.同时TinyPNG官方提供了API,API限制每月500张,完全满足个人使用.本文将介绍使用Python脚本来批量压缩图片.推荐使用场景大部分博...

frp 服务器端 frps 一键安装卸载脚本

frp 服务器端 frps 一键安装卸载脚本

前言为了方便快速的部署frps以及照顾新手使用,简单写了个一键脚本.可以直接使用,也可以fork到自己仓库配置后使用,方便自行更新版本和调整frps.ini配置.更详细的手动安装流程可参考:CentOS 7 安装配置frp内网穿透服务器端教...

解决 Apple Watch 无法解锁 MacBook 的简单方法

解决 Apple Watch 无法解锁 MacBook 的简单方法

前言博主在使用 Apple Watch 来解锁 MacBook 这几年来偶尔也会遇到设备之间无法通讯的问题,一般来说重启下都可以解决,但是最近出现无论怎样重启都无法连接.网上推荐的是通过重新登录 iCloud 账号来解决,但是重登账号影响太...

分享基于 docker 容器化申请 Let's Encrypt 泛域名证书的一键脚本

分享基于 docker 容器化申请 Let's Encrypt 泛域名证书的一键脚本

前言最近一直在慢慢的学习shell,于是打算用实战来强化学到的知识点,所以花了半天时间写了一个交互式的脚本,用于自动申请Let's Encrypt泛域名证书使用.欢迎大家使用.申请流程获取域名服务商 API申请域名最重要和最麻烦的地...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。