当前位置: 首页 > news >正文

树莓派玩转openwrt软路由:5.OpenWrt防火墙配置及SSH连接

1、SSH配置

   打开System -> Administration,打开SSH AccessInterface配置成unspecified

在这里插入图片描述

  如果选中其他的接口表示仅在给定接口上侦听,如果未指定,则在所有接口上侦听。在未指定下,所有的接口均可通过SSH访问认证。
在这里插入图片描述

2、防火墙配置

  在这里仅是工作在路由模式(主路由/旁路由模式)下需要进行防火墙的配置,因为主路由模式是由树莓派进行网络分配管理,同一网段下的终端可以直接连接树莓派。而旁路由模式下,仅仅是扩大了主路由器的覆盖范围,树莓派是作为客户端连接主路由器的,树莓派内部开启了对外的防火墙,所以无线连接访问不到树莓派。

在这里插入图片描述

将wan口下的input/ouput/forward全部设置成accept

在这里插入图片描述

  将Input入站数据和Forward转发数据的选项打开,中间的Output表示出站数据。

在这里插入图片描述

  点击wan右侧的Edit,上面的描述说到了入站数据和出站数据选项用于设置此区域入站和出站流量的默认策略,转发选项描述该区域内不同网络之间的流量转发策略。覆盖网络指定从属这个区域的网络。
在这里插入图片描述

  端口转发允许Internet上的远程计算机连接到专用LAN中的特定计算机或服务。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  流量规则定义了在不同区域之间传输的数据包的策略,例如拒绝某些主机之间的流量或打开路由器上的WAN端口。

在这里插入图片描述

  NAT规则允许对源IP进行细粒度控制,以用于出站或转发流量。
在这里插入图片描述

3、SSH连接

  如果你是主路由或者旁路由模式配置好上面设置的防火墙就可以用SSH客户端去连接树莓派了,如果你是客户端模式可以直接连接。IP地址就是访问路由器的地址,我的树莓派当前处于旁路由模式下,是由主路由分配的IP地址。

在这里插入图片描述
在这里插入图片描述

http://www.lryc.cn/news/191922.html

相关文章:

  • Gin:获取本机IP,获取访问IP
  • 缓存降级代码结构设计
  • 一文深入理解高并发服务器性能优化
  • pytorch中的归一化函数
  • 【管理运筹学】第 10 章 | 排队论(1,排队论的基本概念)
  • 【Express】服务端渲染(模板引擎 EJS)
  • Linux CentOS8安装gitlab_ce步骤
  • RabbitMq启用TLS
  • CakePHP 3.x/4.x反序列化RCE链
  • 练习之C++[3]
  • [MT8766][Android12] 修改WIFI热点默认名称、密码、IP地址以及默认开启热点
  • 【嵌入式】堆栈与单片机内存
  • 十大排序算法Java实现及时间复杂度
  • [Go]配置国内镜像源
  • Java知识点补充
  • Webpack和JShaman相比有什么不同?
  • WEB应用程序编程接口API
  • 进阶JAVA篇- BigDecimal 类的常用API(四)
  • UE4 顶点网格动画播放后渲染模糊问题
  • centos 磁盘挂载与解挂
  • C语言 位操作
  • Go语言中入门Hello World以及IDE介绍
  • Java面试题-Java核心基础-第二天(基本语法)
  • Linux 部署 GitLab idea 连接
  • Java延迟队列——DelayQueue
  • Vulnhub系列靶机---Raven2
  • 设计模式-生成器模式
  • Nginx正向代理配置(http)
  • ARMv5架构对齐访问异常问题
  • Go中varint压缩编码原理分析