步骤 1:确保路由器配置了 OpenWrt 和 NAT 配置 OpenWrt: 打开路由器,进入 Router >> Router Settings >> OpenWrt。 安装 OpenWrt,确保它已安装并运行。 配置 OpenWrt,确保它支持配置文件(如 firewall.json、nss.json 等)和 NAT 服务管理协议(如 nss.conf)。 配置 NAT: 在 OpenWrt 中添加 NAT,设置规则将需要访问的端口映射到安全端口。 检查 NAT 是否正常工作。 步骤 2:创建配置文件 创建 firewall.json 文件: 创建一个新文件夹,etcFirewall。 打开 fileedit器,输入以下内容:# 配置防火墙规则 172.17..1 255.255.255./24 8.8.8.8 443/8 8.8.8.8 8/8 8.8.8.8 443/8 172.17..1 443/8 创建 firewall.conf 文件...
步骤 1:确保路由器配置了 OpenWrt 和 NAT
-
配置 OpenWrt:
- 打开路由器,进入
Router>>Router Settings>>OpenWrt。 - 安装 OpenWrt,确保它已安装并运行。
- 配置 OpenWrt,确保它支持配置文件(如 firewall.json、nss.json 等)和 NAT 服务管理协议(如 nss.conf)。
- 打开路由器,进入
-
配置 NAT:
- 在 OpenWrt 中添加 NAT,设置规则将需要访问的端口映射到安全端口。
- 检查 NAT 是否正常工作。
步骤 2:创建配置文件
-
创建 firewall.json 文件:
- 创建一个新文件夹,
etcFirewall。 - 打开
fileedit器,输入以下内容:# 配置防火墙规则 172.17..1 255.255.255./24 8.8.8.8 443/8 8.8.8.8 8/8 8.8.8.8 443/8 172.17..1 443/8
- 创建一个新文件夹,
-
创建 firewall.conf 文件:
- 创建另一个文件夹,
etcFirewall.conf。 - 输入以下内容:
# 配置防火墙规则 Content-Type: text/html Content-Length: 1 charset: utf-8 <html> <head> <title>Firewall Configuration</title> </head> <body> <h1>Firewall Configuration</h1> <p>Firewall Rules</p> <h2>Web Access</h2> <p>Web Content Access is restricted on ports 8 and 443.</p> <h2>HTTP</h2> <p>HTTP on port 443 is restricted on port 8.</p> <h2>HTTPS</h2> <p>HTTPS on port 8 is restricted on port 443.</p> <h2>Network Access</h2> <p>Network access is restricted on port 172.17..1.</p> </body> <style> h1 { color: #; margin: 0 0 1px; text-align: center; } h2 { color: #666; margin: 0 0 15px; } </style> </html> - 复制此文件到路由器的
etcFirewall子目录。
- 创建另一个文件夹,
-
创建 firewall.conf2 文件:
- 创建另一个文件夹,
etcFirewall.conf2。 - 输入以下内容:
Content-Type: text/html Content-Length: 1 charset: utf-8 <html> <head> <title>Firewall Configuration</title> </head> <body> <h1>Firewall Configuration</h1> <p>Firewall Rules</p> <h2>Web Access</h2> <p>Web Content Access is restricted on ports 8 and 443.</p> <h2>HTTP</h2> <p>HTTP on port 443 is restricted on port 8.</p> <h2>HTTPS</h2> <p>HTTPS on port 8 is restricted on port 443.</p> <h2>Network Access</h2> <p>Network access is restricted on port 172.17..1.</p> </body> <style> h1 { color: #; margin: 0 0 1px; text-align: center; } h2 { color: #666; margin: 0 0 15px; } </html> - 复制此文件到路由器的
etcFirewall子目录。
- 创建另一个文件夹,
步骤 3:创建 nss 文件
-
创建 nss.json 文件:
- 创建一个新文件夹,
etcNAT。 - 输入以下内容:
# 配置NAT规则 NAT: 1 NAT: 172.17..1/24 NAT: 8.8.8.8/8 NAT: 8.8.8.8/8
- 创建一个新文件夹,
-
创建 nss.conf 文件:
- 创建另一个文件夹,
etcNAT.conf。 - 输入以下内容:
# 配置NAT规则 NAT: 1 NAT: 172.17..1/24 NAT: 8.8.8.8/8 NAT: 8.8.8.8/8
- 创建另一个文件夹,
-
创建 nss.conf2 文件:
- 创建另一个文件夹,
etcNAT.conf2。 - 输入以下内容:
# 配置NAT规则 NAT: 1 NAT: 172.17..1/24 NAT: 8.8.8.8/8 NAT: 8.8.8.8/8
- 创建另一个文件夹,
步骤 4:配置到路由器
-
打开路由器:
- 打开路由器,进入
Router>>Router Settings。
- 打开路由器,进入
-
进入 OpenWrt 配置:
- 在路由器的
Router Settings中,进入OpenWrt框架。
- 在路由器的
-
配置 firewall.json 文件:
- 检查配置,确保
firewall.json已经正确配置。 - 如果需要,右键点击
Firewall,选择Edit,然后将firewall.json保存为etcFirewall/firewall.json。
- 检查配置,确保
-
配置 firewall.conf 文件:
- 检查配置,确保
firewall.conf已经正确配置。 - 如果需要,右键点击
Firewall,选择Edit,然后将firewall.conf保存为etcFirewall/firewall.conf。
- 检查配置,确保
-
配置 firewall.conf2 文件:
- 检查配置,确保
firewall.conf2已经正确配置。 - 如果需要,右键点击
Firewall,选择Edit,然后将firewall.conf2保存为etcFirewall/firewall.conf2。
- 检查配置,确保
-
配置 nss.json 文件:
- 检查配置,确保
nss.json已经正确配置。 - 如果需要,右键点击
NAT,选择Edit,然后将nss.json保存为etcNAT/nss.json。
- 检查配置,确保
-
配置 nss.conf 文件:
- 检查配置,确保
nss.conf已经正确配置。 - 如果需要,右键点击
NAT,选择Edit,然后将nss.conf保存为etcNAT/nss.conf。
- 检查配置,确保
-
配置 nss.conf2 文件:
- 检查配置,确保
nss.conf2已经正确配置。 - 如果需要,右键点击
NAT,选择Edit,然后将nss.conf2保存为etcNAT/nss.conf2。
- 检查配置,确保
步骤 5:设置配置权限
-
打开路由器:
- 打开路由器,进入
Router>>Router Settings。
- 打开路由器,进入
-
进入 OpenWrt 配置:
- 在
Router Settings中,进入OpenWrt框架。
- 在
-
配置 firewall.json 文件:
- 检查配置,确保
firewall.json已经正确配置。 - 如果需要,右键点击
Firewall,选择Edit,然后将firewall.json保存为etcFirewall/firewall.json。
- 检查配置,确保
-
配置 firewall.conf 文件:
- 检查配置,确保
firewall.conf已经正确配置。 - 如果需要,右键点击
Firewall,选择Edit,然后将firewall.conf保存为etcFirewall/firewall.conf。
- 检查配置,确保

相关文章







