octagon 发表于 3 天前

【已完成】确认系统防火墙管理 ip规则 和 地区规则 都失...

debian10 + bt v11
debian12 + bt v9.6
debian12 + bt v11

都有问题


我测试了下,系统防火墙的"ip规则"和"地区规则"都失效了。我把我手机ip地址禁了,但手机还是能访问。宝塔提供的系统防火墙管理有bug。nginx被浪费了很多资源。

是山河呀 发表于 3 天前

你路由是不是动态ip,一般家庭的不会是固定ip的

lcsoul 发表于 前天 08:54

本帖最后由 lcsoul 于 2025-7-29 08:57 编辑

我之前老版本地区限制正常我屏蔽了大陆以外地区 访问海外IP都不通 ssl也不能续签删除区域限制后ssl续签正常

阿珂 发表于 前天 11:11

iptables -n -L
查看一下iptables中是否有添加的规则

octagon 发表于 前天 18:47

阿珂 发表于 2025-7-29 11:11
iptables -n -L
查看一下iptables中是否有添加的规则

Chain IN_BT_Country (1 references)
target   prot opt source               destination         
DROP       0    --0.0.0.0/0            0.0.0.0/0            match-set in_bt_country_HK src

Chain IN_BT_ip (1 references)
target   prot opt source               destination         
IN_BT_Country0    --0.0.0.0/0            0.0.0.0/0         

Chain IN_BT_log (1 references)
target   prot opt source               destination         

Chain IN_BT_user_ip (1 references)
target   prot opt source               destination         
DROP       0    --0.0.0.0/0            0.0.0.0/0            match-set in_bt_user_drop_ipset src
ACCEPT   0    --0.0.0.0/0            0.0.0.0/0            match-set in_bt_user_accept_ipset src

Chain IN_BT_user_port (1 references)
target   prot opt source               destination   

明显是顺序反了啊,在前面优先级高,直接跳出了。地区规则在前,用户自定义ip规则在后,导致自定义ip规则 失效了。怎么调整顺序?

阿珂 发表于 昨天 14:17

重复发帖,此贴关闭
页: [1]
查看完整版本: 【已完成】确认系统防火墙管理 ip规则 和 地区规则 都失...