爱快路由器默认的IPv6防火墙策略为宽松模式,如果运营商不封禁端口,那么内网内的服务都会暴露在公网中,因此需要关闭IPv6入站,然后单独开放需要的端口。
设备:爱快Q3000
路由系统版本:3.7.20
登陆后台
登陆爱快后台后,展开左侧栏,依次点击安全设置—ACL规则—添加规则
配置规则
规则对爱快路由器下的全部设备均可生效。
禁止入站
- 协议栈:IPv6
- 协议:任意
- 动作:阻断
- 方向:转发
- 连接方向匹配:原始方向
- 进接口:wan1(选wan口名称,请根据实际情况修改)
- 出接口:lan1(选lan口名称,请根据实际情况修改)
其他设置保持默认即可
允许出站
- 协议栈:IPv6
- 协议:任意
- 动作:允许
- 方向:转发
- 连接方向匹配:关闭
- 进接口:lan1(选lan口名称,请根据实际情况修改)
- 出接口:wan1(选wan口名称,请根据实际情况修改)
其他保持默认
开放特定端口
以开放UDP协议的11010和11013端口为例
- 协议栈:IPv6
- 协议:udp
- 动作:允许
- 方向:转发
- 连接方向匹配:关闭
- 目的端口:11010,11013
- 进接口:wan1(选wan口名称,请根据实际情况修改)
- 出接口:lan1(选lan口名称,请根据实际情况修改)
其他保持默认
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容