树莓派玩转openwrt软路由:5.OpenWrt防火墙配置及SSH连接

1、SSH配置

打开System -> Administration,打开SSH AccessInterface配置成unspecified

如果选中其他的接口表示仅在给定接口上侦听,如果未指定,则在所有接口上侦听。在未指定下,所有的接口均可通过SSH访问认证。

2、防火墙配置

在这里仅是工作在路由模式(主路由/旁路由模式)下需要进行防火墙的配置,因为主路由模式是由树莓派进行网络分配管理,同一网段下的终端可以直接连接树莓派。而旁路由模式下,仅仅是扩大了主路由器的覆盖范围,树莓派是作为客户端连接主路由器的,树莓派内部开启了对外的防火墙,所以无线连接访问不到树莓派。

将wan口下的input/ouput/forward全部设置成accept

Input入站数据和Forward转发数据的选项打开,中间的Output表示出站数据。

点击wan右侧的Edit,上面的描述说到了入站数据和出站数据选项用于设置此区域入站和出站流量的默认策略,转发选项描述该区域内不同网络之间的流量转发策略。覆盖网络指定从属这个区域的网络。

端口转发允许Internet上的远程计算机连接到专用LAN中的特定计算机或服务。



流量规则定义了在不同区域之间传输的数据包的策略,例如拒绝某些主机之间的流量或打开路由器上的WAN端口。

NAT规则允许对源IP进行细粒度控制,以用于出站或转发流量。

3、SSH连接

如果你是主路由或者旁路由模式配置好上面设置的防火墙就可以用SSH客户端去连接树莓派了,如果你是客户端模式可以直接连接。IP地址就是访问路由器的地址,我的树莓派当前处于旁路由模式下,是由主路由分配的IP地址。


相关推荐
碳基沙盒1 天前
OpenClaw 多 Agent 配置实战指南
运维
蝎子莱莱爱打怪4 天前
Centos7中一键安装K8s集群以及Rancher安装记录
运维·后端·kubernetes
埃博拉酱4 天前
VS Code Remote SSH 连接 Windows 服务器卡在"下载 VS Code 服务器":prcdn DNS 解析失败的诊断与 BITS 断点续传
windows·ssh·visual studio code
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅5 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
不是二师兄的八戒5 天前
Linux服务器挂载OSS存储的完整实践指南
linux·运维·服务器
zhangfeng11335 天前
趋动云 如何ssh登录 服务区 项目server
运维·人工智能·ssh
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
失重外太空啦5 天前
nginx
运维·nginx
Gofarlic_oms15 天前
避免Kisssoft高级分析模块过度采购的科学评估方法
大数据·linux·运维·人工智能·matlab