安装和配置防火墙
- 安装防火墙:使用NAT防火墙安装,配置防火墙规则,将内网的192.168.1.1和21.1.1.1写入到服务器的NAT规则中,确保服务器能直接接收内网流量。
- 配置防火墙规则:设置端口127...1到127...2,端口21到22,分层设置防止被局域网内部访问。
- 设置绕过防火墙条件:使用包头(.../24)或端口1234绕过防火墙,增加网络安全。
配置路由器
- 配置IP地址:将服务器的IP地址写入路由器的IP配置,端口设置为默认的 port。
- 配置端口:使用配置管理器按端口127...1到22配置,确保端口正确。
- 设置最大连接数:配置默认连接数和最大连接数,限制被攻击流量。
网络层防火墙配置
- 设置默认连接:配置防火墙的默认连接规则,限制被攻击的流量。
- 配置绕过防火墙条件:确保防火墙绕过端口1234,防止被攻击。
网络测试
- 使用ping 测试:检查防火墙是否允许内网访问。
- 使用 traceroute 测试:从内网访问服务器,验证网络运行情况。
网络设备配置
- 配置防火墙规则:确保防火墙只允许特定端口访问服务器。
- 配置NAT规则:确保服务器能处理内网流量,提升性能和安全性。
总结与调整
- 分析测试结果:检查防火墙和路由器是否正常工作。
- 重新配置:根据测试结果调整配置,优化网络安全。
通过以上步骤,可以系统地优化OpenWrt网络,确保内外网的安全性,并提升网络性能。


