admin管理员组

文章数量:1530013

前   言

 关于《小米路由器开启SSH并连接》参考下文https://blog.csdn/desertworm/article/details/117958369

由于小米路由为了安全考虑,对WEB与防火墙规则进行限制,WEB管理、SSH只能通过内网登 陆,外网无法访问,在路由器的WEB管理页面新建端口转发中不能添加路由本机内网IP

开启小米路由的SSH后,我们可以通过登陆SSH在命令行中手动添加防火墙中端口转发规则

登陆小米路由SSH,开始调教它

一、解除WEB管理页面访问限制

cd /etc/sysapihttpd/                                                           //切换目录

cp miwifi-webinitrd.conf miwifi-webinitrd.conf.bak       //养成备份好习惯

vi miwifi-webinitrd.conf                                                    //编辑miwifi-webinitrd.conf

移动光标找到 set $finalvar "$canproxy $isluci"; 

在图中位置插入下面代码(按a键进入编辑模式)

set $isluci "1";

完成后按ESC退出编辑,Shift + ;键  输入wq 回车保存并退出

重启httpd服务使配置生效

/etc/init.d/sysapihttpd restart

至此,禁止其它域名访问WEB管理界面解除,现在所有域名都可访问。

二、手动添加防火墙端口转发规则,开启外网访问WEB管理和SSH

cd /                                                  //回到根目录

vi /etc/config/firewall                    //编辑防火墙配置

1.添加WEB管理外网端口转发规则代码段:

config redirect 'MIWEB'                                                          
        option src 'wan'                                                            
        option src_dport '1314'                                                      
        option dest_ip '10.0.0.1'                                                 
        option name 'WEB'                                
        option ftype '1'                                                                                 
        option dest_port '80'                              
        option proto 'tcp'       

WEB管理界面外网端口为1314  可通过外网IP:1314访问 (例 http://61.181.133.5:1314),绑定DDNS的用户可通过域名:1314进行访问。

2.添加SSH外网登陆端口转发规则代码段:

config redirect 'Myssh'                                         
        option src 'wan'                                        
        option src_dport '2345'                                
        option dest 'lan'                                       
        option dest_port '22'                                   
        option proto 'tcp' 

SSH登陆外网端口为2345

添加对应规则后保存退出

重启防火墙使规则生效

/etc/init.d/firewall restart

现在就可以通过外网WEB管理设置小米路由和进行SSH登陆了,完结。

                  

本文标签: 小米路由器界面SSHweb