感觉openwrt的防火墙看上去很复杂啊,这系统是不是不适合做主路由…

FrostScale-avatar

FrostScale

2022-02-07T01:20:49+00:00

openwrt要配置的东西太多了,自由度高的代价就是啥都得你自己配[s:ac:哭笑]
光是这防火墙的各种规则就看着好复杂,什么mss钳制,ip动态伪装,还有一堆入站规则,icmp,udp一堆[s:a2:惊]
Ykclev-avatar

Ykclev

这都难???都没让你敲命令。
Sebberz-avatar

Sebberz

不配又不是不能用
而且许多规则都可以ssh直接找配置文件复制黏贴,换机型时比傻瓜路由一项项点击可方便多了
daveed-avatar

daveed

所以说对于不懂的人就不推荐用openwrt啊[s:ac:哭笑]
FrostScale-avatar

FrostScale

[quote][pid=587748751,30615085,1]Reply[/pid] Post by [uid=7943930]thank243[/uid] (2022-02-10 09:30):

这都难???都没让你敲命令。[/quote]感觉整个旁路由openwrt已经对于大多数人来说很复杂了[s:ac:哭笑],做主路由的话可能就1%的人会折腾吧[s:ac:哭笑]
Lucifers_Filip-avatar

Lucifers_Filip

[s:ac:茶]建议直接上三层路由设备,做边界协议和路由表
JustJuan-avatar

JustJuan

默认不要动
DuRtyfnReD-avatar

DuRtyfnReD

没那么复杂,基本上默认的设置对绝大多数人来说都没有什么问题
SkyPwnYou-avatar

SkyPwnYou

你不懂就全默认。防火墙规则这种东西,别说外行看不懂,就是专业做网络安全的人,第一次上手一个陌生的系统,也是一脸懵逼的。
Vologbal-avatar

Vologbal

[quote][tid=30615085]Topic[/tid] Post by [uid=60979982]荀玥[/uid] (2022-02-10 09:26):

openwrt要配置的东西太多了,自由度高的代价就是啥都得你自己配[s:ac:哭笑]
光是这防火墙的各种规则就看着好复杂,什么mss钳制,ip动态伪装,还有一堆入站规则,icmp,udp一堆[s:a2:惊][/quote]大多都是默认的不需要动,顶多就是自己在转发规则里写点要转发的端口
M4G1C-avatar

M4G1C

[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bce7cf096.png[/img]主路由一直是用传统Linux发行版+nftables,灵活性拉
[url]https://wiki.nftables.org/wiki-nftables/index.php/Main_Page[/url]
也有很多手把手的配防火墙的教程,更何况还有firewalld这样的隐藏背后防火墙复杂性的东西
B0RN L05ER-avatar

B0RN L05ER

不会设置就别设置,默认就是最优设置
ʇᴉɹɔS-avatar

ʇᴉɹɔS

openwrt做主路由说实话不太合适,稳定性真的差很多[s:ac:哭笑]
ShadowFlux-avatar

ShadowFlux

上cli用iptables设,网上教程一大堆
ShadowFlux-avatar

ShadowFlux

[quote][pid=587758444,30615085,1]Reply[/pid] Post by [uid=60711103]小熊GcX[/uid] (2022-02-10 10:08):
openwrt做主路由说实话不太合适,稳定性真的差很多[s:ac:哭笑][/quote]差不差看会不会用了
[img]https://img.nga.178.com/attachments/mon_202202/10/9aQ1ldl-7qkmKgT3cSmv-6g.png[/img]
上一次重启还是因为维护UPS被迫断电
ʇᴉɹɔS-avatar

ʇᴉɹɔS

Reply to [pid=587759389,30615085,1]Reply[/pid] Post by [uid=27222911]ZoltanQin[/uid] (2022-02-10 10:12)
这东西还是要有对比的,我当旁路由都出问题过,比起ros和爱快的话还是算了吧
MoonZ-avatar

MoonZ

首先复杂并不等于不适合做主路由。ros那些设置更复杂,也很多人用来做主路由,说是稳定性高。
不过openwrt的确不是太适合,因为固件经常集成各种功能插件,可能影响稳定性。精简的openwrt也是能很稳定
Been Drippin-avatar

Been Drippin

先问各家的官方固件都基于什么
hazelmiau-avatar

hazelmiau

[quote][pid=587758444,30615085,1]Reply[/pid] Post by [uid=60711103]小熊GcX[/uid] (2022-02-10 10:08):

openwrt做主路由说实话不太合适,稳定性真的差很多[s:ac:哭笑][/quote]op的稳定性并不差
老是崩溃的原因确定不是你自己装的ipk嘛[s:ac:茶]
ʇᴉɹɔS-avatar

ʇᴉɹɔS

Reply to [pid=587766214,30615085,1]Reply[/pid] Post by [uid=42968255]cc96998[/uid] (2022-02-10 10:37)
[s:ac:哭笑]我只会用成品