开启了防火墙后,无法使用远程访问和系统更新

IPv4/v6、端口、VPN、代理连接、SSH、远程访问

版主: TerraSupportTMsupportTMjack

主题已锁定
头像
truenas
帖子: 11
注册时间: 2024年 11月 11日 星期一 12:49 am
China

开启了防火墙后,无法使用远程访问和系统更新

帖子 truenas »

为了保证系统安全,只放心了必须的端口,并在最后添加了deny all的规则,但是一旦开启这个规则后,远程访问和系统更新等都会连接出错,无法正常访问,请问还需要添加哪些放行规则以支持远程访问和系统更新服务吗 :?:
图片
头像
TMnight
技术支持
帖子: 918
注册时间: 2022年 6月 28日 星期二 10:25 am
China

Re: 开启了防火墙后,无法使用远程访问和系统更新

帖子 TMnight »

请问您的机型,与系统版本是多少?我们将会验证此问题。
若您不放心告知规则中为允许的端口,可以通过邮件的方式截图并说明发送至support_cn@terra-master.com
联系我们的团队,请发送电子邮件到以下地址,记住用@代替(at):

技术团队:support(at)terra-master.com(技术支持)
服务团队:Service(at)terra-master.com(用于购买,退货,更换,RMA服务)
头像
truenas
帖子: 11
注册时间: 2024年 11月 11日 星期一 12:49 am
China

Re: 开启了防火墙后,无法使用远程访问和系统更新

帖子 truenas »

TMnight 写了: 2024年 11月 11日 星期一 7:00 pm 请问您的机型,与系统版本是多少?我们将会验证此问题。
若您不放心告知规则中为允许的端口,可以通过邮件的方式截图并说明发送至support_cn@terra-master.com
机型:F8 SSD
系统版本: 6.0.519-00144
规则依次如下:
1. 允许 192.168.0.0/255.255.0.0 全部端口 TCP,UDP,ICMP
2. 允许 全部 5001,5006 TCP (5001 对应 TOS HTTPS 端口,5006 对应 WebDAV HTTPS 端口)
3. 允许 全部 1080 TCP (docker 映射)
4. 禁止 全部 全部 TCP,UDP,ICMP
现象:启用第 4 条规则后,系统更新和远程访问均显示无法连接,禁用第 4 条规则后正常
头像
truenas
帖子: 11
注册时间: 2024年 11月 11日 星期一 12:49 am
China

Re: 开启了防火墙后,无法使用远程访问和系统更新

帖子 truenas »

附带系统更新出错接口

请求:GET https://内网IP:5001/v2/update/check(5001 对应 TOS HTTPS 端口)

响应:
{
"is_login": true,
"code": false,
"msg": "checkIsValid Do fail, err: Post \"https://update.terra-master.com/api/Tos ... atePkgInfo\": dial tcp 47.90.0.247:443: i/o timeout",
"data": null,
"time": 30.000938995,
"code_num": 0,
"code_msg": ""
}
主题已锁定

回到 “网络”