收起左侧

飞牛防火墙不起作用

13
回复
497
查看
[ 复制链接 ]

10

主题

159

回帖

0

牛值

初出茅庐

2025-8-4 11:42:18 显示全部楼层 阅读模式

设备环境:(物理机、局域网//P2P、系统/APP版本号0.9.18

BUG现象:正常设置防火墙规则不起作用,前几个月低版本的时候还可以。我是想设置允许之外的端口禁止访问DOCKER容器,但是不起作用,局域网和Easytier之类的虚拟网都能正常访问不在范围内的如3566端口,AI说是DOCKER走的是转发链,而飞牛设置不了转发链规则

出现频率:(必现)

联系方式:(454群)

日志文件:(系统BUG进入日志应用-更多-系统诊断日志-上传到社区;APP端bug进入-设置-APP日志上报-上报后提供设备ID-)

附件过大无法上传可以通过飞牛外链分享或者百度网盘提供日志文件

规则和iptables如图

55.png

11.png

12.png

收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

131

主题

1万

回帖

0

牛值

管理员

2025-8-7 18:17:33 显示全部楼层
感谢反馈,我们跟进一下
我的防火墙也是不生效,未放行的端口可以照常访问,Docker容器的应用和非容器应用的端口都可以照常访问。我的设备有使用虚拟机,网口开启了OVS和这个有关吗?还有我使用的是ipv6环境测试的  详情 回复
2025-8-13 14:53

0

主题

5

回帖

0

牛值

江湖小虾

2025-8-13 14:53:26 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=156534&ptid=33371][color=#999999]飞牛技术同学 发表于 2025-8-7 18:17[/color][/url][/size] 感谢反馈,我们跟进一下[/quote]

image.png我的防火墙也是不生效,未放行的端口可以照常访问,Docker容器的应用和非容器应用的端口都可以照常访问。我的设备有使用虚拟机,网口开启了OVS和这个有关吗?还有我使用的是ipv6环境测试的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

1

回帖

0

牛值

江湖小虾

2025-9-26 02:51:38 显示全部楼层

+1 防火墙不生效,lucky配置了16666端口的web服务,然后飞牛直接禁用16666端口,公网还是能正常访问。lucky打开过“防火墙自动放行”功能,后关闭了也能正常访问

image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

8

主题

186

回帖

0

牛值

小有名气

2025-9-26 16:22:38 显示全部楼层

我和你们不一样,开启防火墙以后局域网之外完全无法访问sweat

1

主题

7

回帖

0

牛值

江湖小虾

我的情况也是这样,想禁止的端口🈲不了
1dc297201ea86e2d0fe76ddb7a2f438.png

f8d9f39a356824fe3cd026ea0aff34b.png8080端口映射到一个docker服务上,docker服务的网络使用的是bridge模式
c3eb60b0978bd25b08172a9cf5c5efe.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

7

回帖

0

牛值

江湖小虾

如果在【高级设置】中把【默认允许访问】取消勾选的话,重启设备后,整个NAS都无法访问了,Web无法访问,SSH也无法访问,只能在主机上修改配置文件还原回去,然后再重启设备。
1763002200.jpg

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
我之前试过减掉默认允许访问,也一样访问,可能我的防火墙设置有问题  详情 回复
3 天前

10

主题

159

回帖

0

牛值

初出茅庐

3 天前 楼主 显示全部楼层
zilu 发表于 2025-11-13 11:14
如果在【高级设置】中把【默认允许访问】取消勾选的话,重启设备后,整个NAS都无法访问了,Web无法访问,SS ...

我之前试过减掉默认允许访问,也一样访问,可能我的防火墙设置有问题
取消勾选后,我是关电重启了设备的,不重启的情况下和你一样,也是可以访问,不知道是不是没有立即生效的原因  详情 回复
3 天前

1

主题

7

回帖

0

牛值

江湖小虾

阿提拉 发表于 2025-11-14 11:19
我之前试过减掉默认允许访问,也一样访问,可能我的防火墙设置有问题

取消勾选后,我是关电重启了设备的,不重启的情况下和你一样,也是可以访问,不知道是不是没有立即生效的原因
你进不去后怎么恢复配置的?  详情 回复
3 天前

10

主题

159

回帖

0

牛值

初出茅庐

3 天前 楼主 显示全部楼层
zilu 发表于 2025-11-14 16:22
取消勾选后,我是关电重启了设备的,不重启的情况下和你一样,也是可以访问,不知道是不是没有立即生效的 ...

你进不去后怎么恢复配置的?
飞牛设备接显示器和键盘,直接登录设备的终端,使用 nano 命令或者 vi 命令修改`/usr/trim/etc/fw.conf`这个文件中 allowlan 的值为 true,然后保存修改,重启 `security_service.service` 这个服务或者重启设备即可  详情 回复
3 天前

1

主题

7

回帖

0

牛值

江湖小虾

阿提拉 发表于 2025-11-14 16:53
你进不去后怎么恢复配置的?

飞牛设备接显示器和键盘,直接登录设备的终端,使用 nano 命令或者 vi 命令修改`/usr/trim/etc/fw.conf`这个文件中 allowlan 的值为 true,然后保存修改,重启 `security_service.service` 这个服务或者重启设备即可
这样啊,感谢分享!  详情 回复
前天 10:14

1

主题

7

回帖

0

牛值

江湖小虾

图片.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

10

主题

159

回帖

0

牛值

初出茅庐

前天 10:14 楼主 显示全部楼层
zilu 发表于 2025-11-14 17:05
飞牛设备接显示器和键盘,直接登录设备的终端,使用 nano 命令或者 vi 命令修改`/usr/trim/etc/fw.conf` ...

这样啊,感谢分享!

0

主题

1

回帖

0

牛值

江湖小虾

系统版本0.9.37,非虚拟机,设置的防火墙仍然失效,无论公网还是内网不开放的端口仍然能够访问

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则