Open paladin4fan opened 2 weeks ago
换了各网络重新AB测试了一下 更正一下问题描述 如果Wan口是PPPOE拨号 流量控制-wan接口名称选中物理网口名字+pppoe接口名字 通过公网IP访问开放的端口是正常的 openclash的面板端口会正常拒绝 防火墙其他没开放的端口也会被拒绝 如果wan口是DHCP获取到公网IP地址 流量控制-wan接口名称选中物理网口名字 通过公网IP访问开放的端口也会被拒绝
如果取消勾选流量控制-仅允许内网 OpenClash的端口、防火墙开放的端口都可以从公网访问 ,但是80端口也同时可被访问了
受影响的只有这些端口
table inet fw4 { chain openclash_wan_input { udp dport { 7874, 7890, 7891, 7892, 7893, 7895, 9090 } counter packets 0 bytes 0 reject tcp dport { 7874, 7890, 7891, 7892, 7893, 7895, 9090 } counter packets 138 bytes 6996 reject } } table inet fw4 { chain openclash_wan6_input { udp dport { 7874, 7890, 7891, 7892, 7893, 7895, 9090 } counter packets 0 bytes 0 reject tcp dport { 7874, 7890, 7891, 7892, 7893, 7895, 9090 } counter packets 0 bytes 0 reject } }
Verify Steps
OpenClash Version
v0.46.014-beta
Bug on Environment
Official OpenWrt
OpenWrt Version
23.05.3 r23809-234f1a2efa
Bug on Platform
Linux-amd64(x86-64)
Describe the Bug
关闭 流量控制->仅允许内网 时 远程设备可以通过公网IP直接打开路由器80端口的luci界面 打开 流量控制->仅允许内网 时 远程设备无法访问路由本机防火墙设置里开放的端口 即使选择端口范围绕过核心、不代理路由流量也是一样
To Reproduce
勾选 流量控制->仅允许内网选项
OpenClash Log
OpenClash Config
No response
Expected Behavior
该选项开启时按照本机防火墙设置来向wan区域开放端口 关闭时也不应该全部端口都可以放进来
Additional Context
No response