今天在外面发现 NAS 连不上了,以为家里的网络出问题了,但是 Cloudflare tunnel 暴露的服务正常的,打开某 PT 站,显示端口最后活动时间是半小时前。
到工位后,去 Cloudflare tunnel 配置了一个到光猫的穿透,进到后台,发现一切正常,偏偏到 OpenWrt 的 DMZ 没了,重新配置后一切正常。
我的网络是光猫拨号->OpenWrt 接到光猫 lan1->下接其他设备和 Wi-Fi 。
1
povsister 66 天前
有些地区的 ISP ,会 enforce 一些安全设置,其中就包括关闭光猫 DMZ 。
有条件的话建议改桥接然后顺手干了 tr069 吧。 |
2
FrankAdler OP @povsister 但是我经常折腾 OpenWrt ,会导致断网,光猫拨号比较安全
|
3
JerryYuan 65 天前 via Android
@FrankAdler 虚拟机打快照,冷备热备实例。折腾挂了就回滚,切备用实例
|
4
FrankAdler OP @JerryYuan 虚拟机可以这么玩,不过我是硬路由刷的 openwrt ,感觉我这个问题应该是联通下发配置覆盖我的配置了。
|
5
Autonomous 65 天前 via iPhone
桥接光猫,删除 tr069 ,用路由器映射端口,尽量不要用 DMZ
|
6
JerryYuan 65 天前 via Android
@FrankAdler 既然对主网关有稳定性要求,那么在进行风险变更前就应该对系统异常有充足预案。无论是测试环境(比如电脑上克隆一个 op 实例的虚拟机)还是做好回滚手段(恢复默认设置,虚拟机快照)都是可以接受的。
|