华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 20413|回复: 4

[Open-WRT] OpenWRT固件设置端口转发与DMZ

[复制链接]
发表于 2016-5-17 11:54:27 | 显示全部楼层 |阅读模式
OpenWRT固件页面没有端口转发与DMZ选项,这对一些需要使用到这方面功能的初级用户就很痛疼了,根本不知道怎样去做。今天小编就为大家简单分享这一块……
端口转发和DMZ
端口转发是路由产品中常见的配置,它允许使用者通过WAN口访问特定的端口转发给局域网的一台电脑设备(比如WAN口访问80端口(HTTP)将转发给局域网某台网站服务器)这个端口转发是在防火墙配置/etc/config/firewall中定义redirect段策略实现的。所有匹配的来源数据将根据目标设置转发到目标主机上。firewall配置中可以有多个redirect转发策略,默认是没有开放任何转发的,如果你需要转发请自行配置。
规则配置文件结构
config redirect
option name '名称'
....
config redirect可选参数表:
各设置项说明
name 设置当前这个redirect的名称
src 转发源的zone一般转发都是转发从wan过来的访问
src_ip 转发源的IP地址指定
src_mac 转发源的MAC地址指定
src_port :转发源的端口指定
proto :转发源的协议类型, 可选值: tcp,udp, tcpudp, udplit, icmp,esp,ah,sctp all表示全部
dest :转发目标的zone
dest_ip :转发目标的IP地址指定
dest_mac 转发目标的MAC地址指定
dest_port :转发目标的端口指定
比如我们将9020这个端口转发给内网一台服务器的80
WinSCPTool /etc/config/firewall进行编辑,输入以下四条命令:
config redirect
option name '9020-80'
option proto 'tcp'
option src 'wan'
option src_dport '9020'
option dest 'lan'
option dest_ip '192.168.1.167'
option dest_port '80'
结果如下图:
将某台电脑设置DMZ隔离区,首先我们查看这台电脑的LAN IP,我们直接查到的是192.168.1.167
设置DMZ隔离指定,vi /etc/config/firewall,输入以下四条命令:
config redirect
option src wan
option proto all
option dest_ip 192.168.1.167
接着重启一下路由器,然后开始验证这个DMZ功能。架设我们将这台192.168.1.167电脑开启远端连接访问功能。(至于这个怎样开启远程访问功能不会的直接百度吧),
电脑开启远程桌面功能,系统属性->远程->远程桌面选项选择第三条,然后点击选择用户按钮。
点击【添加】,新增连接用户名
接下来是路由器WAN边(也就是Internet端口边)电脑开启远程桌面连接输入路由的InternetIP,根据我们当前路由所获得的直接输入192.168.2.21,参见下图。这样一来我们的WAN边电脑就可以访问路由器下端的LAN电脑(192.168.1.167)了。

微信扫一扫,阅读更方便^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

307

主题

1164

回帖

6359

积分

论坛元老

论坛最穷的没有之一

Rank: 8Rank: 8

积分
6359

RT-AC88URT-AC68UGT-AX11000RT-AX88URT-AC5300RT-AC86URT-AC66UGT-AC5300Blue CaveRT-AC87URT-N12+ PRO

QQ
发表于 2016-5-17 12:05:09 | 显示全部楼层
6666666看不懂也要支持下
 楼主| 发表于 2016-5-17 13:42:01 | 显示全部楼层
514422325 发表于 2016-5-17 12:05
6666666看不懂也要支持下

也不难,就是WAN边访问LAN边的特定功能。

6

主题

154

回帖

671

积分

高级会员

Rank: 4

积分
671
发表于 2016-5-17 17:19:25 | 显示全部楼层
OPENWRT专家!
 楼主| 发表于 2016-5-17 19:04:22 | 显示全部楼层

,谢谢支持,还需深入学习……O(∩_∩)O~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-4-28 21:38 , Processed in 0.034218 second(s), 34 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表