吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 906|回复: 18
收起左侧

[学习记录] 26.8.26更新防火墙管理插件OpenWrt/iStoreOS luci-app-fwmanager

[复制链接]
liyu0828 发表于 2026-8-25 20:38
本帖最后由 liyu0828 于 2026-8-26 19:23 编辑

开源项目,仅用于本地路由器防火墙管理学习使用,请遵守本地网络相关法规。
OpenWrt /iStoreOS 的 LuCI 防火墙管理插件,针对 fw4 (nftables) 开发。原生 OpenWrt 防火墙页面缺少部分直观管理能力,本插件做界面增强,方便可视化管理防火墙规则。
测试系统版本:测试系统版本为:istoreos-24.10.8-2026073111-x86-64
更新日志:
v1.3.31 (2026-08-26)
1. 配置备份管理

- 防火墙配置一键备份,备份存放于/root目录
- Web 界面查看备份列表、恢复备份、删除旧备份
- ⚠️恢复配置前自动备份当前配置,防止误操作导致配置丢失

2. 插件 Web 在线更新功能

- 设置页直接上传 tar.gz 安装包完成插件升级,不需要 SSH 登录路由器
- 自动识别包内`install.sh`,没有脚本时自动复制文件完成安装
- 更新自动清理 LuCI 缓存

3. 端口转发逻辑增强

- 修复端口转发删除 BUG,兼容系统自带`tcpudp`/ 空协议规则,解决 UCI 索引移位删除不干净问题
- 端口转发列表优化,支持读取显示全部 IPv6 放行规则,多链名兼容查找命中计数器

4. 优化

- 适配多种 nftables 链名、输出格式,规则解析兼容性大幅提升

后端新增 11 条命令

# 备份管理
fwmanager backup                  # 立即备份
fwmanager backup_list             # 列出备份
fwmanager backup_restore <文件>   # 恢复(自动先备份当前)
fwmanager backup_delete <文件>    # 删除备份

# 插件更新
fwmanager upload_file <文件名>    # 接收上传文件(stdin 二进制)
fwmanager plugin_update <文件名>  # 执行更新
fwmanager plugin_version <文件名> # 读取包内版本
fwmanager cleanup_uploads         # 清理 /tmp/fwmanager_upload

# 运行日志(v1.3.31)
fwmanager log_set <0|1>           # 开关日志
fwmanager log_get [行数]          # 读取日志
fwmanager log_clear               # 清空日志

配置文件新增字段
config fwmanager 'settings'
    option default_target '192.168.31.196'
    option log_days '7'
    option auto_ban '0'              # 预留:自动封禁
    option auto_ban_threshold '5'    # 预留:封禁阈值
    option log_enable '1'            # v1.3.31:运行日志开关

[md]功能模块
1. 系统概览
防火墙运行状态检测(基于 nftables table inet fw4)
活跃连接数、入站/出站连接、累计拦截统计
WAN/LAN IP 信息、系统负载、内存占用
快捷操作:重启防火墙、重载防火墙、备份配置
2. 端口转发管理
IPv4 DNAT 转发 + IPv6 放行规则统一管理
支持 TCP / UDP / 双协议
支持单端口和端口范围(如 999-1520)
默认目标 IP 持久化,添加时不填自动使用默认值
支持编辑、删除已有转发规则
3. 防火墙规则管理
自定义通信规则增删改
支持源地址、目标地址、协议、端口、动作(ACCEPT/DROP/REJECT)
支持 IPv4 / IPv6 / 两者
常用规则模板一键应用(禁 Ping、封 WAN SSH、允许指定端口等)
操作提示框显示实际执行的命令
4. SSH 登录日志
成功登录记录(时间、用户、来源 IP、端口)
失败登录记录(时间、失败原因、来源 IP)
失败 IP 排行 Top 10
24 小时失败计数
支持自动刷新(5 秒间隔)
5. 端口访问日志(暂时仅供娱乐)
当前活跃连接实时监控(协议、方向、源/目标 IP、状态)
入站/出站连接计数
防火墙拦截统计(按规则端口,累计包数)
支持按端口筛选、条数限制、自动刷新
6. 设置
默认转发目标 IP 设置
安全建议清单
系统工具(重启/重载/备份)
安装方法
一键脚本安装(推荐)
采用 tar.gz + install.sh 脚本方式安装。

下载 luci-app-fwmanager-install_*.tar.gz,上传到路由器 /tmp 目录
SSH 登录路由器,执行:
cd /tmp
tar xzvf luci-app-fwmanager-install_*.tar.gz
chmod +x install.sh
./install.sh
安装完成后,关闭浏览器路由管理页面,重新登录后左侧菜单出现【吾爱防火墙】

命令行用法
安装后可直接使用 fwmanager 命令:

# 系统概览
fwmanager overview

# 端口转发
fwmanager port_list
fwmanager port_add <外部端口> <tcp|udp|both> <目标IP> <ipv4|ipv6|both>
fwmanager port_del <外部端口> <协议>
fwmanager port_edit <旧端口> <旧协议> <新端口> <新协议> <目标IP> <类型>

# 防火墙规则
fwmanager rule_list
fwmanager rule_add <名称> <源> <目标> <协议> <端口> <动作> <ipv4|ipv6|any>
fwmanager rule_del <索引>
fwmanager rule_edit <索引> <名称> <源> <目标> <协议> <端口> <动作> <类型>

# 日志
fwmanager ssh_log [条数]
fwmanager access_log [筛选端口] [条数]

# 设置
fwmanager settings
fwmanager set_default_target <IP>

# 操作
fwmanager restart    # 重启防火墙
fwmanager reload     # 重载防火墙
fwmanager backup     # 备份配置

# 版本
fwmanager version
文件结构
luci-app-fwmanager/
├── files/
│   ├── usr/sbin/fwmanager                    # 后端核心脚本
│   ├── usr/lib/lua/luci/
│   │   ├── controller/fwmanager.lua          # LuCI 控制器(菜单+API)
│   │   └── view/fwmanager/
│   │       ├── overview.htm                  # 系统概览
│   │       ├── port_forward.htm              # 端口转发
│   │       ├── firewall_rules.htm            # 规则管理
│   │       ├── ssh_log.htm                   # SSH 日志
│   │       ├── access_log.htm                # 访问日志
│   │       ├── settings.htm                  # 设置
│   │       ├── common_head.htm               # 公共样式
│   │       └── nav.htm                       # 公共导航
│   └── etc/config/fwmanager                  # 配置文件
├── .github/workflows/build.yml               # GitHub Actions 自动打包
├── install.sh                                # 一键安装脚本
└── README.md
配置说明
配置文件:/etc/config/fwmanager

config fwmanager 'settings'
    option default_target '192.168.31.196'   # 默认转发目标IP
    option log_days '7'                       # 日志保留天数


局部截取_20260825_202945.png

局部截取_20260825_203012.png

局部截取_20260825_203032.png
局部截取_20260825_203107.png
局部截取_20260825_203138.png

访问统计功能暂时仅供娱乐{:1_907:}

局部截取_20260825_203229.png
支持系统
  • OpenWrt 23.05 / 24.10(fw4 nftables)
  • iStoreOS 全新版
  • 旧版 fw3 (iptables) 不兼容


项目地址:https://github.com/District1655/luci-app-fwmanager
蓝奏云:https://lzy9909.lanzouq.com/b0fqm7l5c 密码:52pj

免费评分

参与人数 6吾爱币 +6 热心值 +5 收起 理由
leafid + 1 + 1 我很赞同!
Lostdanny + 1 谢谢@Thanks!
g93920079 + 1 + 1 谢谢@Thanks!
daian + 1 + 1 我很赞同!
23168 + 1 + 1 谢谢@Thanks!
uqtzgm + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

tuoba 发表于 2026-8-25 23:33
这个真的好,弥补了op防火墙的不足
jm1jm1 发表于 2026-8-26 06:01
这个软件的好处,弥补了op防火墙的不足,希望可以改善它的乱报功能
qdjz4321 发表于 2026-8-26 07:10
依然黑泽柚 发表于 2026-8-26 08:14
楼主 我是小白 我想问下
openwrt 的拓展 能做到  像 深信服上网行为  一样的功能   的 插件吗  自己家想弄一个
GHenmm 发表于 2026-8-26 08:34
感谢分享,收藏
k1tto 发表于 2026-8-26 08:35
666,牛的
wjq_xp 发表于 2026-8-26 09:03
看起来不错,能否做成添加到OpenWrt编译库一起进行编译呢
抢师太的秃驴 发表于 2026-8-26 09:08
你这个好,比op的好用的多
 楼主| liyu0828 发表于 2026-8-26 09:30
依然黑泽柚 发表于 2026-8-26 08:14
楼主 我是小白 我想问下
openwrt 的拓展 能做到  像 深信服上网行为  一样的功能   的 插件吗  自己家想弄 ...

可以吧本身就有类似插件,比如luci-app-oaf
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-26 19:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表