找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3823|回复: 8

HN8145X6永久保存iptables防火墙规则简明教程

[复制链接]
发表于 2022-1-25 15:54:04 | 显示全部楼层 |阅读模式
核心背景:华为HN8145x6电信版内置了三个容器,其中一个是openwrt。这个openwrt加载了一个overlay的rootfs,它的upper dir是可写的,所以可以玩。6 \1 ?" m" [% _; t5 R

& @# l0 N$ k. D8 C# E" ^首先,要telnet或者ssh进去光猫,补全shell,登录之后执行su、shell,再su一次得到root权限,然后执行下列命令
: ?- u6 \6 |) T  m( u; K$ f% t2 L6 i
#拷贝iptables套件到openwrt容器
8 m6 K. u: U6 m; aWAP(Dopra Linux) # cd /opt/upt/apps/apps/6 n, _' C/ ~+ J2 ^* u4 p: c
WAP(Dopra Linux) # mkdir -p sbin
% c* u4 M% \0 PWAP(Dopra Linux) # chmod 755 sbin0 R3 O  F! B  J0 P7 h/ m& d
WAP(Dopra Linux) # cd sbin
" [. N# G, f5 S- w$ [WAP(Dopra Linux) # cp -a /sbin/*tables* .% ]3 u; j6 E$ O0 q! o2 ~, v. E; V! ]
WAP(Dopra Linux) # chown root:root  *! t! h' F- l# }6 z/ b% h& W
WAP(Dopra Linux) # chown root:root -h *
. |; o5 e* s4 |7 l
3 j9 \* f6 W7 G#创建你自己的iptables规则,这里只是举例,切勿照抄. N/ Y) c) r9 e) j0 A; U
WAP(Dopra Linux) # cd /opt/upt/apps/apps/etc/ l# ~- F1 q/ j+ g2 c! C& O6 i
WAP(Dopra Linux) # echo "#!/bin/sh" > rc.local
3 i$ K0 [+ Q- g- BWAP(Dopra Linux) # echo "" >> rc.local
1 @" W5 m# R/ `/ j5 \: RWAP(Dopra Linux) # echo "ip6tables -N FWD_PKU" >> rc.local
! \8 \& |6 h$ v. NWAP(Dopra Linux) # echo "ip6tables -A FWD_PKU -s 2001:da8:201::/48 -j ACCEPT" >> rc.local
9 j  U0 K0 y! q# k0 N- `1 i6 R4 \WAP(Dopra Linux) # echo "ip6tables -I FORWARD -j FWD_PKU" >> rc.local% Y4 ^+ E8 Q7 d1 t6 z
WAP(Dopra Linux) # chmod 755 rc.local
2 M2 |! l$ K8 S7 K  R; c; K$ l. q" |: b2 C+ [7 A9 {5 y
#重启,OK
9 Q% o) z; t2 Q# d* Y% kWAP(Dopra Linux) # cd /2 g/ q4 W4 s2 N: U
WAP(Dopra Linux) # reboot2 h; k2 z$ k, t/ s! _' T; ~

! F) g0 i  R  O* A+ |# w9 h6 b思路来自于大佬achaoge的帖子[光猫] 玩机:激活华为光猫的小宇宙-openwrt
发表于 2022-1-26 15:18:13 | 显示全部楼层
能不能通俗易懂的讲一下 这样做有什么用?

点评

不知道有什么用的话,它对你就没有勇气。  详情 回复 发表于 2022-1-27 03:05
 楼主| 发表于 2022-1-27 03:05:26 | 显示全部楼层
fobe 发表于 2022-1-26 15:187 b9 \7 h6 n& p9 m
能不能通俗易懂的讲一下 这样做有什么用?
8 i, w; r' ~6 L+ [$ c' m+ U
不知道有什么用的话,它对你就没有用。
发表于 2022-1-27 08:35:21 | 显示全部楼层
用了其他人发的补全包,刷不上,没反应,到底哪里出了问题
发表于 2022-7-30 14:08:20 | 显示全部楼层
我的没有root权限
发表于 2024-2-29 20:31:36 | 显示全部楼层
终于找到了,试试看先。
- J; Z% p$ h! d2 o" E& K百度都搜索不出来,不得不换到Google搜索
发表于 2024-3-1 08:32:58 | 显示全部楼层
HN8145C5能写进去。但是无效。好像没见启动加载呢。
; n& z8 `. [2 ]% M. t要怎么测试啊?最后也在ETC文件夹下生成了 rc.local
发表于 2024-3-1 22:35:28 | 显示全部楼层
HS8145C5,新版本身就具备IPv6端口转发功能,只是没有教怎么设置而已,终于搞定了。 华为光猫HS8145V5C5 开启IPv6端口转发 实现公网访问内网,https://b.gx86.cn/?id=98
发表于 2024-3-7 21:59:00 | 显示全部楼层
能不能通俗易懂的讲一下
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 00:31 , Processed in 0.023679 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表