forum.gl-inet.cn

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
    查看: 3095|回复: 3

    [问题反馈] 求教防火墙问题

    [复制链接]

    2

    主题

    14

    帖子

    76

    积分

    注册会员

    Rank: 2

    积分
    76
    发表于 2023-11-9 14:36:51 | 显示全部楼层 |阅读模式
    新手,在openwrt页面防火墙中显示:系统上存在旧版 iptables 规则。 不鼓励混合使用 iptables 和 nftables 规则,这可能会导致流量过滤不完整。
    这个怎么处理??有没有影响?
    我自己在虚拟机中装了openwrt x86 版本,同样的只安装了DDNS、SMARTDNS、KMS激活、和OPENVPN(我只是组建虚拟局域网),没有出现这个提示。
    同样在mt6000中装了这几个软件居然有这个提示,而且虚拟机中的防火墙里面没有VPN_SER_POLICY.和另外一个规则。
    这会不会有什么安全隐患??
    这两个东西怎么取消掉??


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    0

    主题

    208

    帖子

    824

    积分

    高级会员

    Rank: 4

    积分
    824

    官方人员

    发表于 2023-11-9 17:41:33 | 显示全部楼层
    没有安全隐患。
    这两个规则不会提前accept数据包。

    可以添加代码
    1. iptables -t filter -D FORWARD -m set --match-set GL_MAC_BLOCK src -j DROP
    2. iptables -t mangle -D PREROUTING -j VPN_SER_POLICY
    复制代码

    到/etc/rc.local删除这两个规则,
    但是会影响到clients页面的block wan功能。
    点击本楼回复,以方便收到通知
    回复

    使用道具 举报

    2

    主题

    14

    帖子

    76

    积分

    注册会员

    Rank: 2

    积分
    76
     楼主| 发表于 2023-11-10 10:39:28 | 显示全部楼层
    hansome 发表于 2023-11-9 17:41
    没有安全隐患。
    这两个规则不会提前accept数据包。

    多谢,问题解决了。
    回复

    使用道具 举报

    16

    主题

    208

    帖子

    1033

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1033
    发表于 2024-10-6 21:16:56 | 显示全部楼层
    感谢大佬分享
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|gl-inet.cn ( 粤ICP备18130956号 )

    GMT+8, 2024-11-21 20:40 , Processed in 0.019340 second(s), 26 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表