相关包
firewall
luci-app-firewall
区域设置 - 系统默认设置,请勿更改

此界面的所有设置选项均为系统默认设置,请勿做任何更改
错误更改将导致系统网络异常,部分依赖防火墙的组件出现异常
端口转发 - 转发WAN口数据包到私有局域网内的计算机或服务

- 转发
WAN
口数据包到 路由自身
的 其他端口
,如将 WAN
口的 6080
转发到 192.168.31.1
的 80
端口,实现外网访问 小米路由官方后台界面
- 转发
WAN
口数据包到 内网其他设备
,如将 WAN
口的 7080
转发到 192.168.31.7
的 80
端口,实现外网访问内部主机的 Web 服务
- 注意:如果访问路由自身服务的
源端口
和 目标端口
一致,则不应该设置 转发规则
,使用 通信规则
设置放行规则即可
通信规则
通信规则定义了不同区域间的流量传送,例如:拒绝一些主机之间的通信、打开到 WAN
的端口。

- ① 选择 IPv4
- ② 选择 TCP 或者 UDP
- ③ 选择 wan
- ④ 选择 input
- ⑤ 设置要放行的端口,支持单端口
9443
、多端口 9443 9553
、端口范围 9443-9553
,以及三种格式的任意组合格式
- ⑥ 选择 接受
常用设置案例
-
远程访问 MiWiFi 后台
- 网络 > 防火墙 > 端口转发
- 转发 WAN X端口到 192.168.31.1:80
-
远程访问 OpenWrt 后台
- 网络 > 防火墙 > 通信规则
- 放行 TCP 9443 或者 9080 端口
由于众所周知的原因 80 端口一般不能外网访问,所有需要做一次本机端口重定向,其他端口像 9443 等直接放行即可