如何在 OpenWRT 中阻止除 80/443 之外的所有端口的所有流量?

如何在 OpenWRT 中阻止除 80/443 之外的所有端口的所有流量?

我正在尝试做一些测试,并想设置我的网络以仅允许 80/443 上的流量,对于特定的 IP 地址,我将指定 TCP 端口和 UDP 端口。

完成后,我想测试一个具有标准 HTTP 80/443 流量的网站,但通过指定 IP 地址(稍后将成为一组地址)上的这些端口上的代理进行特定的 WebRTC 测试。

我可以选择使用基于 OpenWRT luci 的路由器(https://github.com/openwrt/luci)、Windows 防火墙或 Mac。我不确定从哪里开始或如何进行,所以任何帮助都将不胜感激!

答案1

您尝试过这些吗?

https://openwrt.org/docs/guide-user/firewall/firewall_configuration

取决于您的设置,如果您要阻止来自网络外部的流量,则可以在网络级别设置防火墙;如果您要阻止来自 LAN 内部的流量,则可以在机器级别设置防火墙。我个人的偏好是两者结合。

我希望这有帮助

相关内容