树莓派一些毛病整顿 freecrazy 2021-12-22T20:44:41+08:00 727

树莓派端口映射、dmz主机、防火墙

一、前因

树莓派搭建的东西越来越多了,今天发现路由器的端口映射只能16条,也忒少了,只能想办法解决了。

我知道旁路由或者软路由可以解决,但是还没折腾到那一步,就找找其他办法。

还真有,就是设置dmz主机,这玩意就是把一台机器抽取出来(隔离出来)使其全部暴露在外网中,这样一来就不用一个个去做端口映射了。(还有其他的一些知识自己科普去)

比如我把树莓派IP设置成dmz主机,那我就不用一个个的去端口映射了。

二、设置dmz主机

进入路由管理页面找到dmz设置处,把你的树莓派IP丢进去点确定。

端口映射与它可能会冲突,所以全去掉了。

三、防火墙设置

既然全部暴露了,那我们可以在树莓派这一层配置防火墙,当然,这只是针对有被害妄想症的人。因为我配好之后又把它关了,咱老百姓,没必要,清清白白,黑客也看不上。

防火墙安装(启用的时候,一定要把ssh端口先改了,不然有你忙的)

apt install ufw   # 安装
ufw status  # 状态
ufw enable  # 启动
ufw disable  # 禁用
ufw allow 9090  # 放行端口

修改ssh端口,编辑sshd_config文件,找到注释掉的#Port 22 改成 Port 6666,重启

vi /etc/ssh/sshd_config
systemctl restart sshd.service

四、apache2端口修改

我的filerun是用apache2建的,以前是通过端口映射在80端口访问,这边配置了dmz主机,端口不一致不能访问了。

可以去caddy配个反向代理,也可以修改apache2的默认端口,这里选后者。

进到apache2目录,修改ports.conf与default.conf文件

cd /etc/apache2/
vi ports.conf  # 修改 Listen 80 改成你要的端口,https的443看自己需求
cd sites-available/ # 目录下有两个文件,一个带ssl一个没有,我们修改没有的
vi 000-default.conf # 将<VirtualHost *:80> 改成 <VirtualHost *:9999>
systemctl restart apache2.service # 重启搞定

五、总结

天气真冷,收工!

© 2021 - 2024 闲余悟道

载入运行时间...

avatar
关于我

癫狂乐天,狂放不羁,叛世逆俗,天纯不可一世。

跑酷

游戏玩腻,自个寻的,只喜纯跑,不喜炫技

滑板

身处异乡,未找到跑酷伙伴,转投滑板,oli练到死

骑行

通勤会的,通着通着成了爱好,不攀里数,不懂车构,菜腿一枚

爬山

老妈生错了生肖,喜欢在台阶或石头上蹦跶

设计

大学学的,PS效率实用流

代码

培训得的,已弃坑,得益于此,软件玩得起飞,如本博客内容

剪辑

无聊学的,人生苦短,想学的太多,学会罢了,我应该会了了吧……

写作

读书多了自然而然就……he,tui,人人都会,正在精进中

独自环过岛

海南岛,9天骑行,一人一包一帐篷,事故故事一堆堆

只身入过藏

心之所向,21点的太阳妙不可言

万里路

不少,如……

万卷书

微多,如……


人生苦短,繁华三千,可纵情声色,亦可摇桨泛舟。

碎年流光,若都平淡如水,岂非虚度一遭。

波澜不惊的一生虽不可恨,但数载光阴就历尽沧桑的生活应该更畅快。

别试图在文章末尾评论处留言,那只是摆设,不过若是打赏,我定会收到心意。联系方式本页社交链接中有猫腻。

清心决

心若冰清,天塌不惊。

万变犹定,神怡气静。

尘垢不沾,俗相不染。

虚空甯宓,浑然无物。

无有相生,难易相成。

份与物忘,同乎混涅。

天地无涯,万物齐一。

飞花落叶,虚怀若谷。

千般烦忧,才下心头。

即展眉头,灵台清幽。

心无挂碍,意无所执。

解心释神,莫然无魂。

水流心不惊,云在意俱迟。

一心不赘物,古今自逍遥。

自由转载-非商用-转载注明出处即可。