找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 602|回复: 4

[k2p] 关于远程管理路由器,padavan防火墙放行端口书写规则疑问?

[复制链接]
发表于 2024-2-11 19:33 | 显示全部楼层 |阅读模式
本帖最后由 henny725 于 2024-2-11 19:34 编辑

譬如,允许tcp和udp协议的流量通过3838端口(在论坛潜水发现论坛的放行端口规则有两种)
---
第一种写法:
ip6tables -A INPUT -p tcp --dport 3838 -j ACCEPT
ip6tables -A OUTPUT -p tcp --dport 3838 -j ACCEPT
ip6tables -A INPUT -p udp --dport 3838 -j ACCEPT
ip6tables -A OUTPUT -p udp --dport 3838 -j ACCEPT

第二种写法
ip6tables -A INPUT -p tcp --dport 3838 -j ACCEPT
ip6tables -A OUTPUT -p tcp --sport 3838 -j ACCEPT
ip6tables -A INPUT -p udp --dport 3838 -j ACCEPT
ip6tables -A OUTPUT -p udp --sport 3838 -j ACCEPT

以上两种写法那种是正确的?






只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-2-11 20:52 来自手机 | 显示全部楼层
我用这个是成功的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

请教下“httpd -p 端口” 这个命令啥意思?  详情 回复 发表于 2024-2-12 15:27
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-2-12 15:27 | 显示全部楼层
青春之歌 发表于 2024-2-11 20:52
我用这个是成功的。

请教下“httpd -p 端口” 这个命令啥意思?

点评

我也不知道啥意思,查的教程复制粘贴的,应该是开放8888端口?  详情 回复 发表于 2024-2-12 15:44
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-12 15:44 来自手机 | 显示全部楼层
henny725 发表于 2024-2-12 15:27
请教下“httpd -p 端口” 这个命令啥意思?

我也不知道啥意思,查的教程复制粘贴的,应该是开放8888端口?

点评

ip6tables -F ip6tables -X ip6tables -P INPUT ACCEPT ip6tables -P OUTPUT ACCEPT ip6tables -P FORWARD ACCEPT 上面这几条规则是放行防火墙所有端口的进出(有点不安全!)……后面应该就不需要追加“ip6tables -  详情 回复 发表于 2024-2-12 17:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-2-12 17:51 | 显示全部楼层
本帖最后由 henny725 于 2024-2-12 17:54 编辑
青春之歌 发表于 2024-2-12 15:44
我也不知道啥意思,查的教程复制粘贴的,应该是开放8888端口?

ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT

上面这几条规则是放行防火墙所有端口的进出(有点不安全!)……后面应该就不需要追加“ip6tables -A INPUT -p tcp --dport 8888 -j ACCEPT”(“允许外部数据访问本地服务器8888端口”)
  若只需开放8888端口,规则可以这样写(可以把tcp改为udp,或者两者协议都添加)

ip6tables -A INPUT -p tcp --dport 8888 -j ACCEPT
ip6tables -A OUTPUT -p tcp --dport 8888 -j ACCEPT

httpd -p 8888

用上面三条规则可以实现外网 “IPv6地址:端口号” 来管理路由器了。

目前还有两个问题没搞懂
1.“httpd -p 端口号”这条规则的具体含义?(这条规则必需追加,我试了不添加的话就不能通过“IPv6地址:端口号” 来在外网远程管理路由器了)
2.ddns域名绑定IPv6地址后,设置完成后第一次在外网可以通过“域名:端口号” 来管理路由器,路由器重启后会无法通过域名再次访问(但是ping 域名也能获取正常的v6地址,用ping到的IPv6地址加端口号是可以访问的)……
ps.ddns 分别试了dynv6的域名解析ddns-go+华为云组合的解析方式,都是设置完第一次外网可正常通过域名访问,重启就不行了 (IPv6地址:端口号没问题)是路由器IPv6防火墙的原因还是光猫IPv6防火墙的原因?目前懵逼中……
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-6 08:22

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表