OPENWRT固件下设置DMZ

2015年10月21日09:42:36系统教程731,812

DMZ是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如Web服务器、FTP服务器和论坛等。另外如果你局域网内的某个设备需要完全暴漏给外网,也可以通过设置DMZ实现,例如堕落的鱼有台迅雷的赚钱宝,为了使其能更努力的挖水晶,最好通过DMZ将迅雷赚钱宝完全暴漏给外网。文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

路由器刷成OPENWRT固件后,无法再Luci设置页面直接配置DMZ,但是我们可以通过修改路由器防火墙配置文件/etc/config/firewall来实现DMZ的设置。文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

1、通过putty进入路由器管理界面文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

2、vi /etc/config/firewall 对路由器防火墙配置文件进行管理。文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

3、在/etc/config/firewall最下方加入DMZ配置信息,如:文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

config redirect文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

option src wan文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

option proto all文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

option dest_ip 192.168.1.2文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

4、保存修改后的/etc/config/firewall文件,并输入如下指令重启firewall服务。文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

/etc/init.d/firewall restart文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html

文章源自堕落的鱼-https://www.duoluodeyu.com/1874.html
常见软路由CPU性能参数对比 软路由

常见软路由CPU性能参数对比

软路由是指利用台式机或服务器配合软件形成路由解决方案,主要靠软件的设置,达成路由器的功能;而硬路由则是以特有的硬设备,包括处理器、电源供应、嵌入式软件,提供设定的路由器功能。 对于软路由,我能经常会用...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定

评论:7   其中:访客  4   博主  3
    • Chu
      Chu 1

      哈哈,跟你一样,弄了一台赚钱宝,为了找到dmz的设置的方法,一搜就搜到你的了

      • Chu
        Chu 1

        不过你这是把所有的端口都打开了啊,会不会有安全的问题呢?

          • 堕落的鱼
            堕落的鱼

            @ Chu 打开的是DMZ区域的所有端口,对内网其他机器没有影响。

          • aqxx
            aqxx 0

            1、对op的版本有限制吗?2、如果按你的方法开启DMZ后又想关闭了,该怎么操作?谢谢

              • 堕落的鱼
                堕落的鱼

                @ aqxx 无限制,将上面增加的配置删除并重启firewall服务

              • simon
                simon 0

                openwrt的luci界面不是有端口转发这个选项可以设置DMZ吗

                  • 堕落的鱼
                    堕落的鱼

                    @ simon 好久没玩openwrt了。可能是我当时用的版本没有。