当前位置: 首页 > news >正文

一种适用于联通ZXHN G7606V6光猫的,在自带的openwrt子系统操作主系统ip6tables防火墙的方法

首先自己找办法获得超密和telnet(i use taobao)

既然你搜到了这篇文章,证明你应该成功进入光猫内置的lxc容器了。该lxc容器运行着运营商定制的openwrt系统。

情景

我成功在子系统内部署了sshd(port 2200),兴高采烈的从外网访问发现ipv6有防火墙。光猫管理页只能控制ipv6防火墙开关,没有适用于ipv6的端口转发。考虑直接操作ip6tables

正文

在容器内执行

/ # grep CapEff /proc/self/status
CapEff: 0000003ffff7ffff

其中0000003ffff7ffff表示该容器被授予了iptables权限(linux Capability)

怎么读懂Capability(点击展开)
CapEff = 0000003F FFFF7FFF~~~~~~~~ ~~~~~~~~高32位   低32位
以低32位为例
FFFF7FFF = 1111 1111 1111 1111  0111 1111 1111 1111
从右往左数 bit0 ~ bit31bit 位	能力名	作用
0	CAP_CHOWN		修改文件所有者(基本没用)
1	CAP_DAC_OVERRIDE	跳过文件权限检查(偶尔有用)
12	CAP_NET_ADMIN		核心:配置网络、iptables/ip6tables、网卡、路由
13	CAP_NET_RAW		原生套接字、抓包
19	CAP_SYS_PTRACE		跟踪 / 查看主机进程(证明你能看主机 init)
21	CAP_SYS_ADMIN		mount/umount、操作 /proc、命名空间、绑定挂载
30	CAP_AUDIT_CONTROL	审计系统配置
31	CAP_SETFCAP		给文件设置能力正常lxc特权容器是0000003fffffffff,但这里0000003ffff7ffff不影响,缺少的是审计权限。

好消息:容器能直接操作iptables防火墙

坏消息:容器没有iptables程序

通过telnet登录光猫主系统,从/bin/拷贝一份iptables到子系统。我只通过ipv6从公网访问光猫。所以我只拷贝ip6tables
cp /bin/ip6tables /opt/cu/apps/apps/root/ip6tables

然后重新登录容器,执行/root/ip6tables -I INPUT -i ppp0 -p tcp --dport 2200 -j ACCEPT

enjoy!
image

http://www.jsqmd.com/news/359385/

相关文章:

  • Vue.js 事件处理器
  • 集体好奇心与团队成员的心理健康
  • TypeScript String
  • Android开发工程师深度解析:技术能力与职业发展
  • 构建智能化的个人退休规划优化助手
  • AJAX 实例详解
  • 揭秘大数据领域存算分离方案
  • 燃爆!大数据OLAP在电力行业的创新应用
  • Git 核心概念:Tag 与 Branch 的本质区别
  • HarmonyOS应用开发实战(基础篇)Day01-《ArkTS基本知识》
  • 计算机字符编码
  • 量子AI在图像识别中的应用实战
  • Detached HEAD 状态详解
  • 必看!必看!提示工程架构师的多智能体系统提示协同机制指南
  • C语言编译与链接全流程:从源码到可执行程序的幕后之旅
  • [大模型实战 06] 我的模型我做主:在 Kaggle 上用 Unsloth 极速微调 Qwen3
  • 67.【.NET8 实战--孢子记账--从单体到微服务--转向微服务】--新增功能--分摊功能总体设计与业务流程
  • PostgreSQL UPDATE 语句详解
  • Qt 技巧笔记(七) QLineEdit 单行输入控件
  • 【Linux进阶篇】Shell环境变量入门:全局vs局部分不清?一篇吃透配置逻辑
  • AI架构师踩过的7个数据 pipeline 坑,看完少花1个月时间!
  • Shell printf命令详解
  • 基于stm32的河流检测系统
  • 【课程设计/毕业设计】基于springboot的学生宿舍管理学生信息管理、宿舍安排、报修处理基于SpringBoot智慧学生校舍系统设计与实现【附源码、数据库、万字文档】
  • 深入解析:数据中台工作流编排引擎:Apache Airflow
  • 解密Copilot:如何打造高效的AI原生应用
  • 听《卡农》有感 - Wiki
  • 【YOLOv12多模态创新改进】独家创新改进首发| SCI一区Top 2025 | 引入CIMFusion 跨模态交互特征融合模块,增强可见光和红外图像之间的特征交互,含多种创新改进,顶会顶刊发文热点
  • 洛谷P10463-区间加区间GCD-学习笔记
  • 【YOLOv13多模态创新改进】独家创新改进首发| SCI一区Top 2025 | 引入CIMFusion 跨模态交互特征融合模块,增强可见光和红外图像之间的特征交互,含多种创新改进,顶会顶刊发文热点