<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>ROS | Plnl‘s Notes</title><description>笔记分享</description><link>https://memo.plnl.me</link><item><title>由于部分小伙伴家中有NAS或者需要跑PCDN，所以需要设置upnp、全局NAT1和端口映射、端口回流等 #ROS1、开启upnp打开upnp settings设置enabled，allow-disable-external-interface打勾interfaces菜单，选择“+”号pppoe-out1 【or】 wan-eth0，type：external（外网）Bridge1，type：internal（内网）</title><link>https://memo.plnl.me/posts/38</link><guid isPermaLink="true">https://memo.plnl.me/posts/38</guid><pubDate>Mon, 16 Mar 2026 08:04:33 GMT</pubDate><content:encoded>由于部分小伙伴家中有NAS或者需要跑PCDN，所以需要设置upnp、全局NAT1和端口映射、端口回流等 &lt;a href=&quot;/search/%23ROS&quot;&gt;#ROS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1、开启upnp&lt;br /&gt;&lt;br /&gt;打开upnp settings设置enabled，allow-disable-external-interface打勾&lt;br /&gt;&lt;br /&gt;interfaces菜单，选择“+”号&lt;br /&gt;&lt;br /&gt;pppoe-out1 【or】 wan-eth0，type：external（外网）&lt;br /&gt;&lt;br /&gt;Bridge1，type：internal（内网）&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;code&gt;
&lt;span&gt;/&lt;/span&gt;ip upnp &lt;span&gt;set&lt;/span&gt; enabled&lt;span&gt;=&lt;/span&gt;yes
&lt;span&gt;/&lt;/span&gt;ip upnp &lt;span&gt;set&lt;/span&gt; allow&lt;span&gt;-&lt;/span&gt;disable&lt;span&gt;-&lt;/span&gt;external&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;yes
&lt;span&gt;/&lt;/span&gt;ip upnp interfaces add interface&lt;span&gt;=&lt;/span&gt;pppoe&lt;span&gt;-&lt;/span&gt;out1 &lt;span&gt;type&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;external disabled&lt;span&gt;=&lt;/span&gt;no
&lt;span&gt;/&lt;/span&gt;ip upnp interfaces add interface&lt;span&gt;=&lt;/span&gt;bridge1 &lt;span&gt;type&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;internal disabled&lt;span&gt;=&lt;/span&gt;no
&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;2、开启全局NAT1&lt;br /&gt;&lt;br /&gt;在防火墙内，进入NAT选项&lt;br /&gt;&lt;br /&gt;Chain：srcnat，Protocol：udp，Action：endpoint-independent-nat&lt;br /&gt;&lt;br /&gt;Chain：dstnat，Protocol：udp，Action：endpoint-independent-nat&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;code&gt;
&lt;span&gt;/&lt;/span&gt;ip firewall nat add action&lt;span&gt;=&lt;/span&gt;endpoint&lt;span&gt;-&lt;/span&gt;independent&lt;span&gt;-&lt;/span&gt;nat chain&lt;span&gt;=&lt;/span&gt;srcnat protocol&lt;span&gt;=&lt;/span&gt;udp comment&lt;span&gt;=&lt;/span&gt;FullCone&lt;span&gt;-&lt;/span&gt;Nat 
&lt;span&gt;/&lt;/span&gt;ip firewall nat add action&lt;span&gt;=&lt;/span&gt;endpoint&lt;span&gt;-&lt;/span&gt;independent&lt;span&gt;-&lt;/span&gt;nat chain&lt;span&gt;=&lt;/span&gt;dstnat protocol&lt;span&gt;=&lt;/span&gt;udp comment&lt;span&gt;=&lt;/span&gt;FullCone&lt;span&gt;-&lt;/span&gt;Nat 
&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;3、设置端口映射&lt;br /&gt;&lt;br /&gt;打开IP 防火墙，在nat选项卡内，添加一条记录&lt;br /&gt;&lt;br /&gt;Chain：dstnat，In. Interface：pppoe-out1 【or】 wan-eth0，Action：dst-nat，To Address：内网主机IP，protocol：udp&amp;amp;tcp&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;code&gt;
&lt;span&gt;#&lt;/span&gt;映射全部端口
&lt;span&gt;/&lt;/span&gt;ip firewall nat add chain&lt;span&gt;=&lt;/span&gt;dstnat &lt;span&gt;in&lt;/span&gt;&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;pppoe&lt;span&gt;-&lt;/span&gt;out1 protocol&lt;span&gt;=&lt;/span&gt;udp action&lt;span&gt;=&lt;/span&gt;dst&lt;span&gt;-&lt;/span&gt;nat to&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【内网主机IP】
&lt;span&gt;/&lt;/span&gt;ip firewall nat add chain&lt;span&gt;=&lt;/span&gt;dstnat &lt;span&gt;in&lt;/span&gt;&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;pppoe&lt;span&gt;-&lt;/span&gt;out1 protocol&lt;span&gt;=&lt;/span&gt;tcp action&lt;span&gt;=&lt;/span&gt;dst&lt;span&gt;-&lt;/span&gt;nat to&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【内网主机IP】
&lt;span&gt;#&lt;/span&gt;如需值映射部分端口，添加dst&lt;span&gt;.&lt;/span&gt;port
&lt;span&gt;/&lt;/span&gt;ip firewall nat add chain&lt;span&gt;=&lt;/span&gt;dstnat dst&lt;span&gt;-&lt;/span&gt;port&lt;span&gt;=&lt;/span&gt;【需要映射的外网端口】 &lt;span&gt;in&lt;/span&gt;&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;pppoe&lt;span&gt;-&lt;/span&gt;out1 protocol&lt;span&gt;=&lt;/span&gt;udp action&lt;span&gt;=&lt;/span&gt;dst&lt;span&gt;-&lt;/span&gt;nat to&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【内网主机IP】 to&lt;span&gt;-&lt;/span&gt;port&lt;span&gt;=&lt;/span&gt;【需要映射的内网端口】
&lt;span&gt;/&lt;/span&gt;ip firewall nat add chain&lt;span&gt;=&lt;/span&gt;dstnat dst&lt;span&gt;-&lt;/span&gt;port&lt;span&gt;=&lt;/span&gt;【需要映射的外网端口】 &lt;span&gt;in&lt;/span&gt;&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;pppoe&lt;span&gt;-&lt;/span&gt;out1 protocol&lt;span&gt;=&lt;/span&gt;tcp action&lt;span&gt;=&lt;/span&gt;dst&lt;span&gt;-&lt;/span&gt;nat to&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【内网主机IP】 to&lt;span&gt;-&lt;/span&gt;port&lt;span&gt;=&lt;/span&gt;【需要映射的内网端口】
&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;4、设置端口映射后内网访问的端口回流&lt;br /&gt;&lt;br /&gt;打开IP防火墙，在nat选项卡内，添加一条记录&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;code&gt;
#内网访问的端口回流，TCP协议
&lt;span&gt;/&lt;/span&gt;ip firewall nat add action&lt;span&gt;=&lt;/span&gt;masquerade chain&lt;span&gt;=&lt;/span&gt;srcnat dst&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【映射地址】 out&lt;span&gt;-&lt;/span&gt;interface&lt;span&gt;=&lt;/span&gt;bridge1 protocol&lt;span&gt;=&lt;/span&gt;tcp src&lt;span&gt;-&lt;/span&gt;address&lt;span&gt;=&lt;/span&gt;【lan口ip网段】&lt;span&gt;/&lt;/span&gt;&lt;span&gt;24&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;</content:encoded></item></channel></rss>