#1 2010-05-27 15:47:51
一个关于post-firewall无法外网SSH的问题
我的机器是500GP,刷的 Oleg's firmware 1.9.2.7-10。
/usr/local/sbin/post-firewall配置:
#!/bin/sh
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 51777:51780 -j ACCEPT
iptables -A INPUT -p udp --dport 6881 -j ACCEPT
iptables -A INPUT -p tcp --dport 22:23 -j ACCEPT
iptables -A INPUT -j DROP
在500GP中的WEB管理界面中的Status & Log---Status & Log - Routing Table显示:
Destination Gateway Genmask Flags Metric Ref Use Iface
124.118.xxx.x * 255.255.255.255 UH 0 0 0 WAN ppp0
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
default 124.118.xxx.x 0.0.0.0 UG 0 0 0 WAN ppp0
已经 touch /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot
在500GP中的WEB管理界面中的firewall无论是关闭还是开启,都无法从WAN中ssh或tel回来。我检查了一下,应该是iptables或post-firewall没有运行起来,是不是Oleg's firmware 1.9.2.7-10的版本需要单独设置?
请高人指点。
搞定。重装,唉
最後修改: zchwy (2010-06-08 10:12:19)
離線