防火牆的設置
在 OpenWRT 上設置防火牆, 進行使用者存取控制
/etc/config/firewall的功能
/etc/config/firewall的功能# vim /etc/config/firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'lan'
list network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
[...]
config forwarding
option src 'lan'
option dest 'wan'
[...]
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
[...]
config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '22'
option dest_ip '192.168.10.1'
option dest_port '22'
option name 'SSH'
[...]針對rule設定
rule設定Last updated