查看: 4033|回复: 8

[问题反馈] 小米路由器4a千兆版(R4A) 防火牆形同虛設

[复制链接]

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
发表于 2022-9-17 19:15:47 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
請問我把ICMP全封了還是ping的到,路由器重啟還是無效

請問有版友在R4A成功使用防火牆嗎?

ICMP我只是其中一個測試,就算我選TCP+UDP,還是可以自由進出

000.jpg
回复

使用道具 举报

1

主题

255

帖子

130

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
130

活跃会员热心达人内测达人

发表于 2022-9-17 19:57:34 | 显示全部楼层
高恪AK系列硬件AP隆重上市
你ping的这个目的地址是路由器LAN口下的终端吗?如果是,内网数据交换不经过路由转发,如何控制呢?你4A版本用的是S2A固件,我测试过,啥问题没有,不要遇到问题就往固件上甩锅,先看看自己是否理解有问题
回复 支持 反对

使用道具 举报

1

主题

255

帖子

130

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
130

活跃会员热心达人内测达人

发表于 2022-9-17 20:00:22 | 显示全部楼层
在补充一句,行为管理中的防火墙控制的是从LAN到WAN,或者WAN到LAN的控制,LAN1到LAN2 LAN3等等跨三层的控制
回复 支持 反对

使用道具 举报

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
 楼主| 发表于 2022-9-17 20:40:51 | 显示全部楼层
用圖不夠精準

再補一張,一樣的防火牆規則為什麼擋不了兩個WAN的ICMP回應?
000.jpg
圖左已經Anydesk到不同地區的主機,還是ping的到我的WAN IP


回复 支持 反对

使用道具 举报

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
 楼主| 发表于 2022-9-17 23:00:41 | 显示全部楼层
神奇了 我在高恪後面ping 8.8.8.8有成功阻擋

我把規則改允許後,ping也通了

再改回禁止卻還是通的
回复 支持 反对

使用道具 举报

13

主题

668

帖子

3374

积分

骨灰法师

Rank: 8Rank: 8

积分
3374
发表于 2022-9-17 23:28:23 | 显示全部楼层
首頁/網路安全/DDoS攻擊防禦
禁止內網Ping
禁止外網Ping

建议使用上面的功能,设置后必须重启
回复 支持 反对

使用道具 举报

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
 楼主| 发表于 2022-9-18 06:39:20 | 显示全部楼层
cu29 发表于 2022-9-17 23:28
首頁/網路安全/DDoS攻擊防禦
禁止內網Ping
禁止外網Ping

謝謝 我嘗試用此功能

但是對多撥只有第一順位的WAN1有擋下來

第二順位WAN2無效,才轉用防火牆功能嘗試
回复 支持 反对

使用道具 举报

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
 楼主| 发表于 2022-9-18 15:18:24 | 显示全部楼层
LAN去Ping 外部IP確定是烏龍

如果持續ping從不通轉通有立即變化,但當下鎖起來,會通的還是會一直通

要關掉隔1分鐘或改ping其他IP才會無回應

但多撥的雙WAN還是無法封鎖ping回應
回复 支持 反对

使用道具 举报

7

主题

28

帖子

42

积分

初级玩家

Rank: 1

积分
42
 楼主| 发表于 2022-9-23 06:19:11 | 显示全部楼层
cu29 发表于 2022-9-17 23:28
首頁/網路安全/DDoS攻擊防禦
禁止內網Ping
禁止外網Ping

後來用此機制有成功擋掉WAN2了

一樣之前的烏龍,只要ping會通的視窗留著,不管怎麼擋還是會通,要關掉ping視窗冷卻一陣子在開

不過防火牆功能我還是阻擋不了WAN上面提供的服務,譬如我開了VPN服務,防火牆怎麼設定還是都可以成功從外部連進來

我想確認高恪的防火牆機制是不是只能鎖LAN端出去這段,我嘗試鎖LAN下的一個IP有成功擋下來

但鎖WAN的IP卻沒任何效果,鎖WAN,高恪的VPN服務還是會被連線成功
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表