如何使用 OpenWRT 配置完全开放的 DMZ?

Sla*_*vik 3 dmz openwrt

我有 OpenWRT 路由器。

我的 LAN 中有 NAS,我需要从 WAN 和 LAN 中的所有计算机访问它。因此,它应该可以从任何计算机访问,并且它也需要访问其中的一些。

我阅读了 OpenWRT wiki 和论坛,他们推荐使用 VLAN 进行网络分离,但我不需要那个 - 我希望它们都在一个网络上,这样彼此都可以看到,而 NAS 可以从 WAN 上看到?

任何想法,如何做到这一点?

以防万一,如果我的设备很重要:

  • 路由器型号:Buffalo WZR-HP-G300NH

  • 固件版本:OpenWrt Backfire 10.03.1 / LuCI 0.10.0 Release (0.10.0)

Aru*_*art 5

我遇到了类似的问题,我可以分享看起来很简单的解决方案。在 OpenWRT 中,您正在查看的功能是普通端口转发。

打开你的路由器IP,通常是http://192.168.1.1

在网络菜单中,选择防火墙、端口转发器。向下滚动到“新端口转发”并添加:

  • 名称:ALL->DMZ
  • 协议:选择你需要 TCP=UDP 还是只需要 TCP
  • 外部区域:wan
  • 外部端口:留空!!!
  • 内部区域:lan
  • 内部IP地址:选择主机的IP,在你的情况下是NAS
  • 内部端口:留空!!!

单击添加,然后保存并应用。

这将与在其他路由器固件“DMZ 主机”中完全相同,默认情况下所有外部流量都重定向到它的主机。

为了获得更高的安全性,我建议您仅转发您需要的端口,而不要将其广泛暴露于 Internet。

如果您想添加额外的单端口转发,它们将被添加到列表的末尾。重要提示:始终将规则 ALL->DMZ 移至列表底部并“保存并应用”。规则按顺序处理,所以第一个满足条件,其他不起作用。

最好的问候, Arunas B.