文章标签:防火墙

MikroTik RouterOS 7.18更新内容

MikroTik RouterOS 7.18核心升级详解:IPv6 FastTrack加速、BTRFS高级存储支持、5G/LTE增强与硬件卸载优化实战指南,含性能实测数据/安全更新清单/具体配置样例。

🛠RouterOS如何直接访问光猫

最近在折腾IPTV的时候发现,每次都需要拔掉PVE上连接电脑端口的网线,插到光猫上才能访问光猫的管理页面,过程太麻烦,所以整理了一下RouterOS(ROS)如何在不插拔网线的情况下,直接访问光猫的管理页面方法,供大家参考。

⛓️OpenWRT安装WireGuard实现内网穿透

之前介绍过一些关于OpenWRT内网穿透的内容,例如使用Tailscale、Zerotier等等,但是这些软件都有一个缺点,在外面需要使用特点的客户端才能实现内网穿透,需要频繁的切换VPN软件,很麻烦。今天介绍的Wireguard可以实现在使用大部分代理App的同时,还可以兼顾实现内网穿透回家,不必切换软件。

🛡️AdGuard Home配置仅局域网访问

"本文详细介绍了如何将AdGuard Home的默认监听配置修改为仅局域网访问,避免因旁路由的IPv6地址暴露而导致外部用户访问DNS服务的风险,提升家庭网络的安全性和隐私保护。”

🛡️OpenWRT IPv6防火墙规则:如何放行客户端地址及端口

在开启IPv6之后,默认情况下,流量会经过主路由的防火墙,在非内网环境下,如果想访问家庭局域网内的服务默认是会被防火墙阻断,所以我们需要在主路由的防火墙中增加放行规则,从而使我们可以在非内网环境下使用家庭局域网内的服务,例如WireGuard、Jellyfin、Sunshine远程串流等等。

🌐实验性:OpecClash不使用Dnsmasq绕过中国大陆IP

OpenClash的实验性功能绕过中国大陆IP,利用防火墙规则避免国内IPv4和IPv6流量经过Clash内核,提升直连性能并减少资源占用。对于高级用户,该功能可能与MosDNS和AdGuard Home兼容性较差。我在ChatGPT和Cursor的帮助下,探索无需Dnsmasq绕过中国大陆IP的解决方案。

🛡️云服务器购买之后的防火墙配置

从炭云买了一台云服务器,用来放tiny-tiny-rss、监控面板还有跑一些Docker服务,速度稳定性什么的都OK,就是网页功能不提供防火墙配置的相关选项,我安装的系统是Ubuntu 22.04,还使用的是iptables ,我搞一些基础的防火墙规则配置还是没问题的,就自己上手弄一下配置吧。

🌐提升家庭网络稳定性:OpenWRT限制网心云连接数教程

因为家里有Hyper-v的虚拟机在挂着网心云赚网费导致网络抖动很大。我之前没有注意过连接数这个问题。而且考虑到运营商也会对连接数量做出限制,所以决定对使用nftable对网心云的Hyper-V虚拟机进行连接数限制,避免占用太多活跃连接,影响家庭网络稳定。

🔃网关互指情况下,旁路由是否需要开启upnp?

本文探讨了在使用OpenWRT作为旁路由(旁路网关)时,是否需要开启UPnP的问题。文章重点关注网关互指情况下的UPnP配置,为网络管理员和家庭用户提供了实用的建议。本文适合对网络配置感兴趣的技术爱好者、家庭网络管理员以及专业IT人士阅读。