找回密码
 注册

QQ登录

只需一步,快速开始

查看: 6646|回复: 8

HN8145X6永久保存iptables防火墙规则简明教程

[复制链接]
发表于 2022-1-25 15:54:04 | 显示全部楼层 |阅读模式
核心背景:华为HN8145x6电信版内置了三个容器,其中一个是openwrt。这个openwrt加载了一个overlay的rootfs,它的upper dir是可写的,所以可以玩。, W2 Y& v2 l( N

: v* l+ Q+ v$ O2 F3 s( d3 T首先,要telnet或者ssh进去光猫,补全shell,登录之后执行su、shell,再su一次得到root权限,然后执行下列命令
; E6 Z" i8 O' Q& I; }
6 C. q" m- T+ a; c#拷贝iptables套件到openwrt容器
. S0 K6 E; Q/ E5 _WAP(Dopra Linux) # cd /opt/upt/apps/apps/9 `5 N/ f. S* ~6 [1 U
WAP(Dopra Linux) # mkdir -p sbin) e0 W+ Y9 I9 D- @  ^
WAP(Dopra Linux) # chmod 755 sbin- ]* c5 Y* n! m8 {  W$ ]' v
WAP(Dopra Linux) # cd sbin
6 B3 a6 k0 H+ f$ M, fWAP(Dopra Linux) # cp -a /sbin/*tables* .
3 Q5 ~9 F* J# {5 q: H( NWAP(Dopra Linux) # chown root:root  *# T7 d1 }; p: Y$ K8 N2 |+ c
WAP(Dopra Linux) # chown root:root -h *
' E5 h# n. y2 ~: r
  B4 L0 B2 J6 F: @#创建你自己的iptables规则,这里只是举例,切勿照抄- e3 V! ?4 ]- `8 p
WAP(Dopra Linux) # cd /opt/upt/apps/apps/etc
5 c* X0 K, D# L; M! F  gWAP(Dopra Linux) # echo "#!/bin/sh" > rc.local1 `- X( L& r, {. L+ F# I
WAP(Dopra Linux) # echo "" >> rc.local
% A5 O/ j2 ]5 b+ cWAP(Dopra Linux) # echo "ip6tables -N FWD_PKU" >> rc.local
: o; g/ ^) s* AWAP(Dopra Linux) # echo "ip6tables -A FWD_PKU -s 2001:da8:201::/48 -j ACCEPT" >> rc.local( ~/ G# _  J0 _6 Y) a5 t
WAP(Dopra Linux) # echo "ip6tables -I FORWARD -j FWD_PKU" >> rc.local; i8 E6 K% [  w% ?; h6 y3 q+ }
WAP(Dopra Linux) # chmod 755 rc.local* ~# }( m$ O4 o3 N2 `

. g+ w& h3 ~- a* [2 c$ ^#重启,OK
9 `4 t% r$ h- j! t, v8 ?* R7 ?WAP(Dopra Linux) # cd /; K" k  p1 _5 E: c
WAP(Dopra Linux) # reboot& L: S8 Y+ z# X: Q! X! ^

' c, ~7 G" B& ~1 |8 A5 E* m思路来自于大佬achaoge的帖子[光猫] 玩机:激活华为光猫的小宇宙-openwrt
发表于 2022-1-26 15:18:13 | 显示全部楼层
能不能通俗易懂的讲一下 这样做有什么用?
 楼主| 发表于 2022-1-27 03:05:26 | 显示全部楼层
fobe 发表于 2022-1-26 15:18* ]/ V: {  k" F2 _
能不能通俗易懂的讲一下 这样做有什么用?

% T7 V+ {' o( [+ D' w3 P: e/ Q$ o不知道有什么用的话,它对你就没有用。
发表于 2022-1-27 08:35:21 | 显示全部楼层
用了其他人发的补全包,刷不上,没反应,到底哪里出了问题
发表于 2022-7-30 14:08:20 | 显示全部楼层
我的没有root权限
发表于 2024-2-29 20:31:36 | 显示全部楼层
终于找到了,试试看先。8 D" N  R. T; N+ I
百度都搜索不出来,不得不换到Google搜索
发表于 2024-3-1 08:32:58 | 显示全部楼层
HN8145C5能写进去。但是无效。好像没见启动加载呢。5 p+ |0 T: F! u! |! `
要怎么测试啊?最后也在ETC文件夹下生成了 rc.local
发表于 2024-3-1 22:35:28 | 显示全部楼层
HS8145C5,新版本身就具备IPv6端口转发功能,只是没有教怎么设置而已,终于搞定了。 华为光猫HS8145V5C5 开启IPv6端口转发 实现公网访问内网,https://b.gx86.cn/?id=98
发表于 2024-3-7 21:59:00 | 显示全部楼层
能不能通俗易懂的讲一下
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-17 21:36 , Processed in 0.025515 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表