找回密码
 加入我们
搜索
      
楼主: iamyangyi

[网络] 22.03 nftalbes防火墙怎么设为旁路由模式。

[复制链接]
发表于 2023-3-29 22:17 | 显示全部楼层
iamyangyi 发表于 2023-3-29 21:37
我刚好源和目标和你写的是反的,我再试试,我源写的0.0.0.0/24 目标写的旁路网关。 ...

高级设置的出站设备(nftables的oifname)就相当于iptables的-o eth0
Screenshot 2023-03-29 213403.png
Screenshot 2023-03-29 213403.png
 楼主| 发表于 2023-3-29 22:32 | 显示全部楼层
AxIaTErN 发表于 2023-3-29 22:17
高级设置的出站设备(nftables的oifname)就相当于iptables的-o eth0

感谢。
发表于 2023-3-29 23:38 | 显示全部楼层
这么复杂么?我记得OP旁路由只需要设置以下几个步骤:
1、修改LAN接口设置:指定IP地址为静态IP,网关和DNS为主路由地址。不用IPv6的话关闭IPv6,关闭内置IPv6管理。
2、关闭IPv4和IPv6的DHCP服务。
3、DHCP/DNS 高级设置中禁用IPv6地址解析,其他随意。
4、防火墙设置,如果开启了“丢弃无效数据包”,则必须在区域设置中勾选 “LAN” 的 “IP动态伪装” 。

最后一条勾选 “LAN” 的 “IP动态伪装”,就是实现你贴子里iptables代码的作用的。
 楼主| 发表于 2023-3-29 23:40 | 显示全部楼层
aitkots 发表于 2023-3-29 23:38
这么复杂么?我记得OP旁路由只需要设置以下几个步骤:
1、修改LAN接口设置:指定IP地址为静态IP,网关和DNS ...

有的主路由 ARP校验 就非得用那一句,我也头疼的。
 楼主| 发表于 2023-3-29 23:42 | 显示全部楼层
aitkots 发表于 2023-3-29 23:38
这么复杂么?我记得OP旁路由只需要设置以下几个步骤:
1、修改LAN接口设置:指定IP地址为静态IP,网关和DNS ...

丢弃无效数据包我是关的,我开了 LAN的IP动态伪装也没用。看是不是要写楼上那个
发表于 2023-3-29 23:52 | 显示全部楼层
iamyangyi 发表于 2023-3-29 23:42
丢弃无效数据包我是关的,我开了 LAN的IP动态伪装也没用。看是不是要写楼上那个 ...

你的OpenWrt是官方版本么?
我之前看他们官方论坛的建议是开启丢弃无效数据包,不论是主路由模式还是旁路由模式。
 楼主| 发表于 2023-3-29 23:54 | 显示全部楼层
aitkots 发表于 2023-3-29 23:52
你的OpenWrt是官方版本么?
我之前看他们官方论坛的建议是开启丢弃无效数据包,不论是主路由模式还是旁路 ...


我主路不是OP,旁路是OP,有没有解释 为啥。求学
发表于 2023-3-30 00:10 | 显示全部楼层
iamyangyi 发表于 2023-3-29 23:54
我主路不是OP,旁路是OP,有没有解释 为啥。求学

你的旁路由先设置成丢弃无效数据包,然后勾选 “LAN” 的 “IP动态伪装”。
内网设备,手动指定网关和DNS到你的OP(OP要和主路由在同一个网段)。
先试试?
发表于 2023-3-30 00:12 | 显示全部楼层
iamyangyi 发表于 2023-3-29 23:54
我主路不是OP,旁路是OP,有没有解释 为啥。求学

BTW,把 FullCone NAT 关掉。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-5-4 19:36 , Processed in 0.009515 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表