我正在使用openwrt以下设置:
--------------- | |--- LAN1 192.168.1.1/24 WAN 194.XXX ---| openwrt-box | ------------ | |--- LAN2 192.168.2.1/24 --- 192.168.2.10/24 ---| Server | --------------- ------------
防火墙 – 区域设置
General Settings Enable SYN-flood protection yes Drop invalid packets no Input accept Output accept Forward reject Zone ⇒ Forwardings Input Output Forward Masquerading MSS clamping LAN1 ⇒ WAN accept accept reject no no WAN ⇒ reject reject accept reject yes yes LAN2 ⇒ WAN accept accept reject no no
我有一个端口转发从广域网到服务器,一切工作正常,但是: 我怎样才能连接从LAN1到服务器?
你需要额外的信息吗?
谢谢
您尚未定义LAN1和LAN2之间的区域间转发,因此使用默认转发策略(拒绝)。 你只需要打开这个。
单击LAN1行旁边的编辑,然后在区域间转发部分中,确保在两个方向启用LAN2。
最后,我得到了一个解决scheme,只允许从端口80和443从LAN1连接到服务器:
在“networking – >防火墙”中进入“stream量规则”
向下滚动到“新的前进规则”
Name Source zone Destination zone LAN1ToServer LAN1 LAN2
点击“添加和编辑”
在“目的地端口”和“保存并应用”中的“目的地址”字段和端口(“80 443”)中input服务器IP地址,