红米AC2100路由器配置防火墙放行特定ipv6端口来远程桌面

简要说明:
现在宽带基本带公网ipv6地址了。而本人有远程桌面及4G图传数传的使用需要,需要路由器防火墙ipv6特定端口放行,这里就记录一下制作步骤。对于使用了openwrt内核的其它品牌型号路由器也适用。另外,不建议完全开放ipv6所有端口及访问权限。本文以远程桌面为例,配置路口器防火墙,放行进来的 TCP 3389端口。

1.打开路由器ssh,并连接到路由器ssh

方法可以参考这个帖子,官方固件开启SSH方法
在这里插入图片描述

2.登录路由器ssh后,编辑防火墙配置文件/etc/config/firewall

vim /etc/config/firewall

在/etc/config/firewall文件里增加规则:

config rule
        option name 'Allow-IPv6-port-3389'
        option src '*'
        option dest '*'
        option target 'ACCEPT'
        option family 'ipv6'
        option proto 'tcp'
        option dest_port '3389'

结果如图示:
在这里插入图片描述
然后,按 “ESC”键后,输入 “ :wq ”来保存文件

3.重启防火墙

/etc/init.d/firewall restart

4.至此,在其它支持ipv6的电脑输入被控电脑的ipv6地址即可连接到远程电脑桌面。

在这里插入图片描述

注意:
(1)参考文献[2] 是完全关闭路由器ipv6相关的防火墙,相对来说没那么安全,使用本文章这种方式,开放特定端口更安全;
(2)可以开放连续的端口,比如,想开放TCP 3380-3390端口,规则那里把端口换成端口段,option dest_port ‘3380:3390’;
(3)如果所使用宽带是光猫拔号,记得改光猫的防火墙。作者本人是光猫桥接模式,用路由器拔号的,因此只需要设置路由器的就行。

参考:
[1] https://www.right.com.cn/forum/thread-4032490-1-1.html
[2] https://www.cnblogs.com/wx2020/p/16028098.html
[3] https://www.bilibili.com/read/cv13896266

  • 6
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
红米路由器AC2100是小米推出的一款路由设备,其默认系统为OpenWrt。如果你想刷机,可以根据以下步骤进行操作: 1. 准备工作:首先,确保你已经备份了路由器中的重要数据,并准备一台电脑和一个可靠的网络连接。同时,准备好需要刷入的固件文件,可以从相关论坛或官方网站下载。 2. 连接电脑和路由器:使用网线将电脑与路由器连接,确保两者处于同一局域网内。 3. 登录路由器管理界面:在浏览器中输入路由器默认的管理地址(一般为192.168.31.1),并输入默认的用户名和密码(一般为admin/admin)登录路由器管理界面。 4. 进入刷机模式:在路由器管理界面中,找到“系统设置”或“固件升级”等选项,点击进入。选择“手动上传”或“选择文件”等选项,找到你下载的固件文件并选择上传。 5. 开始刷机:上传固件文件后,路由器将开始自动刷写固件。这个过程可能需要一些时间,请耐心等待并不要中断刷机过程。 6. 完成刷机:刷机过程完成后,路由器会自动重启。等待路由器重新启动后,你可以重新登录管理界面,进行相应的设置。 需要注意的是,刷机操作可能会涉及风险,一旦刷机不当,可能导致路由器无法正常使用,甚至造成硬件损坏。因此,在进行刷机前,请充分了解刷机的操作步骤和风险,并参考相关教程或向专业人士咨询。刷机过程中,务必谨慎操作,确保操作正确并备份好重要数据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值