当前位置:论坛首页 > Linux面板 > 求助

【已完成】确认系统防火墙管理 ip规则 和 地区规则 都失...

发表在 Linux面板2025-7-28 20:33 [复制链接] 5 853

debian10 + bt v11
debian12 + bt v9.6
debian12 + bt v11

都有问题


我测试了下,系统防火墙的"ip规则"和"地区规则"都失效了。我把我手机ip地址禁了,但手机还是能访问。宝塔提供的系统防火墙管理有bug。nginx被浪费了很多资源。
使用道具 举报 只看该作者 回复
发表于 2025-7-28 20:40:19 | 显示全部楼层
你路由是不是动态ip,一般家庭的不会是固定ip的
使用道具 举报 回复 支持 反对
发表于 2025-7-29 08:54:41 | 显示全部楼层
本帖最后由 lcsoul 于 2025-7-29 08:57 编辑

我之前老版本地区限制正常  我屏蔽了大陆以外地区 访问海外IP都不通 ssl也不能续签  删除区域限制后ssl续签正常
使用道具 举报 回复 支持 反对
发表于 2025-7-29 11:11:28 | 显示全部楼层
iptables -n -L
查看一下iptables中是否有添加的规则
使用道具 举报 回复 支持 反对
发表于 2025-7-29 18:47:09 | 显示全部楼层
阿珂 发表于 2025-7-29 11:11
iptables -n -L
查看一下iptables中是否有添加的规则

Chain IN_BT_Country (1 references)
target     prot opt source               destination         
DROP       0    --  0.0.0.0/0            0.0.0.0/0            match-set in_bt_country_HK src

Chain IN_BT_ip (1 references)
target     prot opt source               destination         
IN_BT_Country  0    --  0.0.0.0/0            0.0.0.0/0           

Chain IN_BT_log (1 references)
target     prot opt source               destination         

Chain IN_BT_user_ip (1 references)
target     prot opt source               destination         
DROP       0    --  0.0.0.0/0            0.0.0.0/0            match-set in_bt_user_drop_ipset src
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0            match-set in_bt_user_accept_ipset src

Chain IN_BT_user_port (1 references)
target     prot opt source               destination   

明显是顺序反了啊,在前面优先级高,直接跳出了。地区规则在前,用户自定义ip规则在后,导致自定义ip规则 失效了。怎么调整顺序?
使用道具 举报 回复 支持 反对
发表于 2025-7-30 14:17:30 | 显示全部楼层
重复发帖,此贴关闭
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表