收起左侧

看完这篇,飞牛 NAS 防火墙你一定能配对

53
回复
12990
查看
  [ 复制链接 ]

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-8 11:53:47 显示全部楼层 阅读模式

最近「防火墙」「WAF」这些词出现得越来越频繁,大家对安全这件事,其实已经有了比较清晰的认知。上期我们已经教大家如何部署 雷池 WAF 来防护 NAS(移步公众号:云上小牛),也有网友提到 lucky 自带的 WAF 同样可以使用,感兴趣的可以去翻一下上期文章的评论区。至于防火墙,不少人反馈:看得懂名词,但规则一多就开始犯迷糊。所以今天这篇,就单独聊一件事:飞牛自带的防火墙,到底该怎么设置。

很多人一看到防火墙的图形界面就头大,其实不是你不懂网络,而是官方说明太容易把人绕晕。我们先把几个最关键、最容易混淆的概念说清楚。

先放一张我最终设置的截图,很简洁,你也可以像我一样设置,别着急,我先讲原理,再教大家如何配置

0e34373bb2c31682529b413452e07fdc.png

一、什么是入站(Inbound)

记住一个字:入。

  • 外面的电脑 / 手机 / 服务器
  • 想要主动连进你的 NAS
    这类流量,统统叫 入站举个例子:
  • 你在外网用浏览器访问 NAS 的管理页面
  • 手机 App 连接 NAS

二、什么是出站(Outbound)

出站刚好反过来,重点是 “出”

  • NAS 去访问外部网站
  • NAS 连接第三方服务
  • FRP类主动请求服务
    这些都是 出站连接

三、什么是“默认允许”

当一个访问请求 没有命中任何已有规则 时:直接放行

"我只拦我明确不想要的,其他尽管进来"

四、什么是“默认拒绝”

当一个访问请求 没有命中任何已有规则 时:直接拒绝

"我只放我明确允许的,其他的别想进来"

明白以上概念后,再结合起来,其实就知道防火墙该怎么设了。

入站我采用默认拒绝。原因很简单:我只开放我确实需要对外提供服务的端口,其他一律拒绝。这样做的好处是,哪怕以后系统多了什么新服务、新端口,只要新添加一条即可。

出站我采用默认允许。因为说实话,出站你限制个锤子?你的 NAS 访问外面的精彩世界,还能访问出什么花来?更新、插件、第三方服务,全都是出站请求。真把出站规则卡太死,反而给自己添堵。

举个最现实的例子,如果你出站限制过严,

你甚至连飞牛官方服务都连不上。比如 fn connect,本身就是通过 TCP + UDP 的 7200–7210 端口和官方服务器通信的,这些全是出站流量。

所以我的做法很简单:

入站:默认拒绝,只放必要端口;

出站:默认允许,基本不管。

如果你的行为是默认拒绝,又设置了拒绝规则,那就是多此一举,画蛇添足!比如:

40400c867a1220c15b245876400a1495.png

还不懂?那就跟着我一步步配吧!

入站设置

让我们先设置入站规则。打开 设置 → 安全 → 防火墙,默认是关闭状态。开启后可以看到系统已经预设了一些服务规则。

我的建议是:全部删除。规则太多,很容易把自己看晕,你又没有那么多服务。入站规则本身就应该从最简单的开始,只保留你真正需要对外开放的服务。

1df3a258141ef6bd935907b1fce7fbb8.png

首先点击 高级设置,确认局域网默认放行。这个基本不需要过多解释:你的局域网你都防不住,那还开防火墙干什么?lol 既然已经在你局域网里,默认就应该是你信得过的设备。

另外,通过 VPN 组网、反代后访问进来的连接,也会被识别成局域网流量,这属于正常情况,不用纠结。

a313399b75a2dccdd8e7707e60a8147c.png

接着添加入站规则,把右侧策略设置为默认拒绝,然后只添加你需要放行的服务即可。

b485896c118f7cb53a20331c20dd77c7.png

以我自己的情况为例,对外只有一个 lucky 的监听端口,那就只放通这一个端口就够了。最好再限制来源 IP,比如只允许国内访问;如果你有更精细的需求,也可以进一步缩小到更小范围的 IP 段。

如果你还有其他对外开放的端口,比如

WebDAV 的 TCP 5005 / 5006

WireGuard 的 UDP 51820

按同样思路自行添加对应规则即可。

a4a2cc30fc4f601cec6c7b9f62a78f28.png

建议每一条规则都写好备注。时间一久再打开防火墙,你大概率已经不记得某个端口是干什么用的了,这时候看备注比看端口快得多,也不容易误删、误改。

针对PT玩家,补充以下规则,用于QB、TR监听

image.png

提醒一下,NAS的虚拟机,属于NAS内部,访问虚拟机,会先经过NAS,填写规则时也需要考虑进去。

到这里,入站规则就设置完成了。按上面的方式配置,可以达到下面几个效果:

1️⃣ 国外 IP 直接进不来
2️⃣ 国内只有你明确放行的服务端口可以访问
3️⃣ 其他所有访问请求,全部拒绝(无需画蛇添足增加拒绝规则)

出站规则

接下去是出站规则,这个就更简单了。操作还是一样:先把所有预设服务全部删除,然后把默认行为改成允许

还是那句话,出站你防个蛋呀?lol NAS 出去无非就是更新、连服务、拉资源。

0b4343b43acface558d7ce2f428b0eef.png

这样就可以了。但是话又说回来,如果你真的有某种特殊需求,比如:我的 NAS 绝对不允许出国! 那怎么办?很简单,按下图照抄就行。添加拒绝tcp和udp两条规则。

a160a1765dd23c3c0a9c7c82407fe379.png
6d6bc97a27c908438fd590b3d14e07ea.png

又比如说,有几个 IP 是木马网站,我不想我的 NAS 去访问它,怎么办?
一样的,照抄下面的规则就行 ↓↓

c6df258d37f991b6ac67c6b31c36b348.png
95acc945a2bb601e7b473e83c7749c99.png

不过我本人并没有这些需求。非常清爽,一目了然

0e34373bb2c31682529b413452e07fdc.png

防火墙这东西,其实一点都不复杂,复杂的是你一开始就被各种“预设规则”和“安全名词”带跑了。想清楚谁能进、谁能出,然后坚持一个原则——不需要的就别放,剩下的只是照着需求填规则而已。

别怕删规则,也别迷信默认配置。你自己看得懂、几年后还能看懂的防火墙,才是真的安全

收藏
送赞 21
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

1

主题

4

回帖

0

牛值

江湖小虾

2026-2-8 12:50:19 显示全部楼层
我是菜鸟小白,觉得没必要搞这么复杂吧,反正是端口转发,路由器那已经过滤一大部分了
他这样玩基本是打洞了,路由器不管了  详情 回复
2026-3-9 13:44

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-8 12:52:26 楼主 显示全部楼层
不畏浮云 发表于 2026-2-8 12:50
我是菜鸟小白,觉得没必要搞这么复杂吧,反正是端口转发,路由器那已经过滤一大部分了 ...

每个人的组网情况不一样,只是提供一种参考,如果你主路由做了端口转发,只有这个端口能进来,但是限制不了国外ip等等,除非是爱快这种路由器,所以怎么做,就看你自己需求了,另外如果lucky做了反代,可以直接在lucky上过滤白名单
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

3

主题

14

回帖

0

牛值

江湖小虾

2026-2-8 13:03:50 显示全部楼层

>NAS的虚拟机,属于NAS内部,访问虚拟机,会先经过NAS,填写规则时也需要考虑进去。

请教一下:NAS中的虚拟机不应该是独立IP吗,也会受主机的防火墙限制?

会受限制,我虚拟机里的WireGuard组网,没放行对应的端口连不上  详情 回复
2026-2-8 20:16

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-8 13:35:01 楼主 显示全部楼层
我理解是这样的。你nas里面的虚拟机,虽然是独立ip,但也是接在他下面,nas相当于交换机,虚拟机接在交换机下面,如果交换机开启了防火墙,安全规则必须要考虑虚拟机,晚上我测试一下
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

0

主题

2

回帖

0

牛值

江湖小虾

2026-2-8 13:48:23 显示全部楼层

告诉你一个很不幸的消息,因为飞牛不支持信任代理服务器设置,所以你用lucky是可以拿到请求的real ip,lucky的万事大吉也会转发给后端,但是飞牛不接受。飞牛拿到的是lucky的docker地址或者路由器地址。你看日志里登陆选项。都不知道飞牛在搞什么,这东西都没有。搜索论坛寥寥无几的反向代理信任设置需求的请求,得到的都是机械回复。

刚根据大神的设置搞定了,只有把本地IP设置成127.0.0.1 就OK了,反代一样的起作用  详情 回复
2026-2-14 23:39
所以?反代现在没用?我没设置过反代呢  详情 回复
2026-2-9 17:24
收到,抱歉,我去推进这个需求  详情 回复
2026-2-8 18:29

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-8 13:58:37 楼主 显示全部楼层
Leeson 发表于 2026-2-8 13:48
告诉你一个很不幸的消息,因为飞牛不支持信任代理服务器设置,所以你用lucky是可以拿到请求的real ip,luck ...

早发现了 去顶贴吧
反代后访问nas希望显示正确ip
https://club.fnnas.com/forum.php?mod=viewthread&tid=54664
(出处: 飞牛私有云论坛 fnOS)
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-8 13:58:46 楼主 显示全部楼层
mo.mo 发表于 2026-2-8 13:03
>NAS的虚拟机,属于NAS内部,访问虚拟机,会先经过NAS,填写规则时也需要考虑进去。
请教一下:NAS中的虚拟 ...


我理解是这样的。你nas里面的虚拟机,虽然是独立ip,但也是接在他下面,nas相当于交换机,虚拟机接在交换机下面,如果交换机开启了防火墙,安全规则必须要考虑虚拟机,晚上我测试一下
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

0

主题

25

回帖

0

牛值

江湖小虾

飞牛百度网盘玩家

2026-2-8 14:03:38 显示全部楼层

这么好的内容,

点个赞

2026-2-8 18:29:48 显示全部楼层
Leeson 发表于 2026-2-8 13:48
告诉你一个很不幸的消息,因为飞牛不支持信任代理服务器设置,所以你用lucky是可以拿到请求的real ip,luck ...

收到,抱歉,我去推进这个需求
这个需求都推进多少次了,不知道还要抱歉多少次呢,能给个计划吗?  详情 回复
2026-2-26 13:01
这个进程应该要尽快推出并推送更新,给用了反向代理的用户能够正确拿到源ip 然后根据防火墙或者f2b进行封锁。你们做的nas 不是 media server。  详情 回复
2026-2-8 23:51

7

主题

11

回帖

0

牛值

系统先锋体验团🛩️

2026-2-8 20:16:28 显示全部楼层
mo.mo 发表于 2026-2-8 13:03
>NAS的虚拟机,属于NAS内部,访问虚拟机,会先经过NAS,填写规则时也需要考虑进去。
请教一下:NAS中的虚拟 ...

会受限制,我虚拟机里的WireGuard组网,没放行对应的端口连不上

0

主题

2

回帖

0

牛值

江湖小虾

2026-2-8 23:51:06 显示全部楼层
飞牛社区主理人 发表于 2026-2-8 18:29
收到,抱歉,我去推进这个需求

这个进程应该要尽快推出并推送更新,给用了反向代理的用户能够正确拿到源ip 然后根据防火墙或者f2b进行封锁。你们做的nas 不是 media server。

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-9 01:09:34 显示全部楼层

点赞

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-9 02:27:56 楼主 显示全部楼层
moonlitperson 发表于 2026-2-8 20:16
会受限制,我虚拟机里的WireGuard组网,没放行对应的端口连不上

那说明我的思路是对的~
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

4

主题

1

回帖

0

牛值

江湖小虾

2026-2-9 11:29:51 显示全部楼层

我开的是ufw 防火墙。另外其实感觉飞牛可以限制一下ip是某个省的而不是大陆的或者某个国家的。

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-9 12:00:59 楼主 显示全部楼层
元夜 发表于 2026-2-9 11:29
我开的是ufw 防火墙。另外其实感觉飞牛可以限制一下ip是某个省的而不是大陆的或者某个国家的。
...

可以到建议板块提需求
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

18

主题

46

回帖

0

牛值

系统先锋体验团🛩️

2026-2-9 16:47:07 显示全部楼层

很有用!讲的很通俗易懂,建议官方把教程贴在防火墙设置里,让更多小白知道防火墙到底要咋设置!

9

主题

73

回帖

0

牛值

初出茅庐

2026-2-9 17:24:42 显示全部楼层
Leeson 发表于 2026-2-8 13:48
告诉你一个很不幸的消息,因为飞牛不支持信任代理服务器设置,所以你用lucky是可以拿到请求的real ip,luck ...

所以?反代现在没用?我没设置过反代呢
刚根据大神的设置搞定了,只有把本地IP设置成127.0.0.1 就OK了,反代一样的起作用  详情 回复
2026-2-14 23:40
我理解,反代在FNOS前端,那么你在FN设置的防火墙没用(因为FN看到的所有来源都反代的IP)。所以只有在反代侧设置访问控制,同样,如果FNOS 在你路由后面,那么看到的都是你路由的IP。比如,我在路由器的LUCKY上设置  详情 回复
2026-2-12 14:30

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-9 19:42:50 楼主 显示全部楼层
petertang 发表于 2026-2-9 17:24
所以?反代现在没用?我没设置过反代呢

现在可以在反代软件先设置安全规则
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

8

主题

19

回帖

0

牛值

系统先锋体验团🛩️

2026-2-10 13:50:28 显示全部楼层
linux里面的防火墙并不是我们理解的防火墙,在云厂商里其实管着叫安全组,只是限制端口 ip的功能,起不到实际的阻挡攻击,清洗流量等安全的功能,如果路由器上有类似安全的功能建议打开,家里的电脑最好是不要关闭微软的防火墙,或者单独下载个杀毒软件,网络安全意识要有
你这头像和我之前的网工同事一样  详情 回复
2026-2-12 13:27

0

主题

21

回帖

0

牛值

系统先锋体验团🛩️

2026-2-10 18:37:16 显示全部楼层

还有你那个出站 必须的设置443允许 不然你的lucky域名动态 获取不到ipv6lol 我验证过的 我把出站443设置拒绝了 lucky域名动态ipv6无法获取了

image.png

image.png

我是这样设置的 哈哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
其实我也是lucky搭配雷池防火墙 就是飞牛防火墙 太绕了 我设置好久没懂原理 ,我前几天也是才知道原理了  详情 回复
2026-2-10 18:41

0

主题

21

回帖

0

牛值

系统先锋体验团🛩️

2026-2-10 18:41:36 显示全部楼层
Happy417590682 发表于 2026-2-10 18:37
还有你那个出站  必须的设置443允许  不然你的lucky域名动态 获取不到ipv6 我验证过的  我把出站443设置拒 ...

其实我也是lucky搭配雷池防火墙    就是飞牛防火墙 太绕了  我设置好久没懂原理 ,我前几天也是才知道原理了

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-11 00:31:13 楼主 显示全部楼层
PandaSoos 发表于 2026-2-9 16:47
很有用!讲的很通俗易懂,建议官方把教程贴在防火墙设置里,让更多小白知道防火墙到底要咋设置!
...

那就太赏脸了 哈哈
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-11 00:32:02 楼主 显示全部楼层
你就学吧 发表于 2026-2-10 13:50
linux里面的防火墙并不是我们理解的防火墙,在云厂商里其实管着叫安全组,只是限制端口 ip的功能,起不到实 ...

防火墙就只是防火墙,你说的这些 防病毒 入侵防御 应用识别,都是另外的设备
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

4

主题

17

回帖

0

牛值

江湖小虾

2026-2-11 16:18:14 显示全部楼层

感谢,我的nas直连光猫不经过路由器,入站规则加了lucky监听端口,然后域名加5666还是能访问,原来是没设置对。

0

主题

9

回帖

0

牛值

江湖小虾

2026-2-12 10:12:08 显示全部楼层

有收获,学习了。

0

主题

4

回帖

0

牛值

江湖小虾

2026-2-12 12:13:35 显示全部楼层

感谢分享,学习了。

2

主题

9

回帖

0

牛值

系统先锋体验团🛩️

2026-2-12 13:27:44 显示全部楼层
你就学吧 发表于 2026-2-10 13:50
linux里面的防火墙并不是我们理解的防火墙,在云厂商里其实管着叫安全组,只是限制端口 ip的功能,起不到实 ...

你这头像和我之前的网工同事一样

4

主题

85

回帖

0

牛值

初出茅庐

2026-2-12 14:30:24 显示全部楼层
petertang 发表于 2026-2-9 17:24
所以?反代现在没用?我没设置过反代呢

我理解,反代在FNOS前端,那么你在FN设置的防火墙没用(因为FN看到的所有来源都反代的IP)。所以只有在反代侧设置访问控制,同样,如果FNOS 在你路由后面,那么看到的都是你路由的IP。比如,我在路由器的LUCKY上设置了反代,LUCKY看到的都是外网IP,但是你看FNOS上,全是路由器的IP。

1

主题

11

回帖

0

牛值

江湖小虾

2026-2-12 17:11:24 显示全部楼层

小白请教下,用的SakuraFrp穿透,FNOS防火墙我把所有入站规则全删了,再规则之外全部拒绝,但是好像还能穿透访问,我哪里设置有问题么

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-12 23:55:29 楼主 显示全部楼层
NoT 发表于 2026-2-12 17:11
小白请教下,用的SakuraFrp穿透,FNOS防火墙我把所有入站规则全删了,再规则之外全部拒绝,但是好像还能穿 ...

frp其实是需要限制出站的,通道建立了自然就能访问了,依靠出站规则
NoT
我听说是FRP穿透本身就是绕过本地防火墙...那岂不是防火墙对其无效管制,只能看FRP客户端的行为设定?  详情 回复
2026-2-13 08:49
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

5

主题

20

回帖

0

牛值

江湖小虾

2026-2-13 00:33:23 显示全部楼层
那是不是设置路由器只放一个端口转发,使用反代的话 这个防火墙就没有开启的必要了?

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-13 00:34:22 楼主 显示全部楼层
s881009 发表于 2026-2-13 00:33
那是不是设置路由器只放一个端口转发,使用反代的话 这个防火墙就没有开启的必要了? ...

目前的话是的,反代那边可以限制国内ip访问,但是飞牛建议同步设置,因为后续会有真实ip传递给飞牛 双重保险
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

2

主题

42

回帖

0

牛值

江湖小虾

2026-2-13 02:20:44 显示全部楼层

我的是光猫桥接路由器拨号有公网V4和v6,配合腾讯云的域名解析直接到我的nas,就是你们说的公网**奔,刚才看了你写的关于防火墙我才明白,现在按照你的步骤我设置好了防火墙,不知道有没有作用,之前防火墙就没有开过,但是我路由器设置只是设置了nas端口转发

1

主题

11

回帖

0

牛值

江湖小虾

2026-2-13 08:49:36 显示全部楼层
zhengbf 发表于 2026-2-12 23:55
frp其实是需要限制出站的,通道建立了自然就能访问了,依靠出站规则

我听说是FRP穿透本身就是绕过本地防火墙...那岂不是防火墙对其无效管制,只能看FRP客户端的行为设定?

0

主题

3

回帖

0

牛值

江湖小虾

2026-2-13 10:00:57 显示全部楼层

昨天升级1.1.20 版本后,只要开启防火墙,飞牛就不能访问互联网是什么情况呢,迅雷不能下载,应用商店打不开。但是能通过ipv6地址从外部访问。有没有大佬可以帮忙解决呢。

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-13 10:17:49 楼主 显示全部楼层
NoT 发表于 2026-2-13 08:49
我听说是FRP穿透本身就是绕过本地防火墙...那岂不是防火墙对其无效管制,只能看FRP客户端的行为设定? ...

我不是说了嘛,frp的建立是靠出站规则,出站放了等于可以进来了
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-13 10:18:08 楼主 显示全部楼层
赵宁 发表于 2026-2-13 10:00
昨天升级1.1.20 版本后,只要开启防火墙,飞牛就不能访问互联网是什么情况呢,迅雷不能下载,应用商店打不 ...

截图
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

0

主题

3

回帖

0

牛值

江湖小虾

2026-2-13 14:24:30 显示全部楼层

8dba3ded-8119-4b86-a00c-ee90f4d67c40.png

2.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

5

回帖

0

牛值

江湖小虾

2026-2-13 18:15:29 显示全部楼层

感谢楼主,请问ssh登陆一直提示time out 是什么原因呢? 入站端口22我都设置了,用户权限和ssh权限也都开了。版本是最新的20

14

主题

33

回帖

0

牛值

初出茅庐

2026-2-13 20:53:42 显示全部楼层

拒绝境外,等于BT连不上境外IP,下国外的一些影视剧,尤其是老影视剧基本就没有速度。

如果给BT下载器固定一个端口,很容易被运营商**,但是经常手动更换BT下载器的端口,就需要频繁修改防火墙设置。

我觉得你要教别人设置防火墙,至少该告诉别人为什么要这么设置,以及会影响哪些使用体验,不然别人跟着你一通设置,发现这有问题那有问题,这不坑人吗?

防火墙一定要设置好,这是网络安全最重要的屏障。防火墙主要是对IP和端口的限制和打开。要弄懂这个确实需要很多的相关知识做铺垫,不是一两句话能说清楚的。楼主在一定程度上说得很有道理。您要弄明白的是,端口号是  详情 回复
2026-2-27 11:23

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-13 21:03:35 楼主 显示全部楼层
小乔 发表于 2026-2-13 20:53
拒绝境外,等于BT连不上境外IP,下国外的一些影视剧,尤其是老影视剧基本就没有速度。
如果给BT下载器固定 ...

拒绝境外是反代端口。bt端口我这边不是全放通吗,而且也有说明为什么要这么做

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

20

主题

510

回帖

490

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章EVO2产品纪念

2026-2-13 21:05:46 楼主 显示全部楼层
小乔 发表于 2026-2-13 20:53
拒绝境外,等于BT连不上境外IP,下国外的一些影视剧,尤其是老影视剧基本就没有速度。
如果给BT下载器固定 ...

每个地方运营商策略不一样,我自己都两三个月换一次,也没发现有什么问题,当然我不保证其他人跟我一样,但是特殊地区特殊调整不就行了
网工一枚,公众号《云上小牛》
不定期分享飞牛教程及资讯

1

主题

46

回帖

0

牛值

江湖小虾

2026-2-14 23:39:18 显示全部楼层
Leeson 发表于 2026-2-8 13:48
告诉你一个很不幸的消息,因为飞牛不支持信任代理服务器设置,所以你用lucky是可以拿到请求的real ip,luck ...

刚根据大神的设置搞定了,只有把本地IP设置成127.0.0.1 就OK了,反代一样的起作用

1

主题

46

回帖

0

牛值

江湖小虾

2026-2-14 23:40:38 显示全部楼层
petertang 发表于 2026-2-9 17:24
所以?反代现在没用?我没设置过反代呢

刚根据大神的设置搞定了,只有把本地IP设置成127.0.0.1 就OK了,反代一样的起作用

0

主题

16

回帖

0

牛值

江湖小虾

2026-2-24 16:04:44 显示全部楼层
学习下,插眼

0

主题

3

回帖

0

牛值

江湖小虾

2026-2-25 23:52:42 显示全部楼层

您以为的不一定就是您以为的样子。从安全的角度说,出站规则是必须要有的,否则防火墙设立出站规则有什么意义呢?合理的设置出站规则可以最大限度保护系统不会访问恶意地址,不会下载到恶意程序。在黑客攻击中有一种手段叫反向连接,意思就是说让受害主机主动连接攻击者主机,以实现非法访问的目的。另外对局域网的访问也要有规则限定。因为有许多攻击行为就是通过攻破局域网中的一台主机,从而迁移到局网中其他主机中来。网络防护要严密,要充分考虑到各种可能。

8

主题

43

回帖

0

牛值

初出茅庐

2026-2-26 13:01:35 显示全部楼层
飞牛社区主理人 发表于 2026-2-8 18:29
收到,抱歉,我去推进这个需求

这个需求都推进多少次了,不知道还要抱歉多少次呢,能给个计划吗?

0

主题

3

回帖

0

牛值

江湖小虾

2026-2-27 11:23:11 显示全部楼层
小乔 发表于 2026-2-13 20:53
拒绝境外,等于BT连不上境外IP,下国外的一些影视剧,尤其是老影视剧基本就没有速度。
如果给BT下载器固定 ...

防火墙一定要设置好,这是网络安全最重要的屏障。防火墙主要是对IP和端口的限制和打开。要弄懂这个确实需要很多的相关知识做铺垫,不是一两句话能说清楚的。楼主在一定程度上说得很有道理。您要弄明白的是,端口号是对应着不同程序和服务,IP能连到您的电脑或设备,两者接合就实现了访问功能。您要实现什么服务或者程序应用就打开什么端口。如上网浏览就必须出站端口要开放80端口。让别人浏览您电脑上的网站内容,您就要开放入站的80端口。以此类推。

38

主题

1466

回帖

0

牛值

系统先锋体验团🛩️

飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-3-8 18:48:17 显示全部楼层

我的防火墙只要是打开,飞牛就失联,我跟你设置的基本上一样

我只开放了一个https的web端口,局域网默认放行的我关掉了,因为我是用的反代,所有请求都是内网ip

12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则