V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
abc8678
V2EX  ›  OpenWrt

openwrt 22.03 的 iptables 没有了 如何自定义规则?

  •  
  •   abc8678 · 2022-10-03 12:52:52 +08:00 via Android · 4576 次点击
    这是一个创建于 543 天前的主题,其中的信息可能已经有所发展或是发生改变。
    装 zerotier 遇到了麻烦,因为以前看的教程 最后一步要在防火墙规则里加上三行 iptables 来转发。现在那个自定义规则选项消失了,说是改成 nftables 了。搜了一下 恩山正好有网友也是这三行规则,楼下把转换后的新三行给出来了。这三行规则要往哪放啊?
    10 条回复    2023-03-07 16:37:36 +08:00
    ETiV
        2
    ETiV  
       2022-10-03 15:02:56 +08:00 via iPhone
    我也不知道

    但是如果你可以 ssh 上去,可以看下 /etc/config/firewall 里已经存在的规则格式是不是跟你看到的一样
    没问题的话,填进去,然后 uci commit ,可能还需要额外重启一下 fw4 reload/restart 什么的…
    xlsepiphone
        3
    xlsepiphone  
       2022-10-03 15:56:51 +08:00
    1 、学习 openwrt nftables 的使用方法。
    xlsepiphone
        4
    xlsepiphone  
       2022-10-03 15:57:17 +08:00
    2 、使用 tailscale 。
    cinhoo
        5
    cinhoo  
       2022-10-03 16:34:14 +08:00 via iPhone
    也遇到了这个问题,最后接口里增加了一个 zerotier ,防火墙选择 LAN ,zerotier 可以访问内网主机了,就是不知道这样会有什么其他问题
    abc8678
        6
    abc8678  
    OP
       2022-10-04 08:30:56 +08:00 via Android
    @ETiV 本来还急着用的,暂时解决了。思路:参考《大连车务段人人都是高手》
    balduncle
        7
    balduncle  
       2023-03-02 22:23:08 +08:00
    我也存在这个问题。不知道怎么处理?
    balduncle
        8
    balduncle  
       2023-03-07 15:47:38 +08:00
    @cinhoo 请问,是将防火墙设置为 lan 解决了吗?我看恩山里面,还有选择 wan 口的。我查询了好多资料,都没解决。https://www.right.com.cn/forum/thread-8253303-1-1.html
    cinhoo
        9
    cinhoo  
       2023-03-07 16:11:25 +08:00
    @balduncle #8 很久没用 openwrt, 但当时应该就是设置成 lan 解决的
    balduncle
        10
    balduncle  
       2023-03-07 16:37:36 +08:00
    @cinhoo 我的 op 是旁路由,主路由是 tp-link 的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2885 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 105ms · UTC 13:53 · PVG 21:53 · LAX 06:53 · JFK 09:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.