本帖最後由 张无忌 於 2026-5-20 12:38 編輯

Port Forwarding in TP-Link, ASUS et al. routers

port range forwarding 真係可以指去單一個port
mxmxm 發表於 2026-5-17 12:21


要你的 router 是否 support,你的 router 是什么 model?是否看过 router 里面是什么?

图1:TP-Link 都有 NAT Forwarding [1]


图2:ASUS Virtual Server / Port Forwarding


图3:ASUS Port Forwarding settings



Reference:
[1] http://routeremulator.com/
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 pbodq 於 2026-5-20 10:41 編輯
port range forwarding 真係可以指去單一個port
mxmxm 發表於 2026-5-17 20:21


linux唔係用iptables就係nfttables這兩個指令介面去修改netfilter, 只要netfilter接受這種格式即可
100%家用路由都係Linux, 十年前免強仲有一兩款行家用行non Linux
html GUI對接得到就可以了


現在就算prosumer EdgeOS 什魔UniFi OS 或mikrotik  RouterOS 都已經係Linux base distribution

記得當年唯一一款非Linux的家用router係D-link DIR 655第一版焊的Ubicom StreamEngine® 5160, MIPS 32bit
記著係A1第一版 , 隨後一年, Ubicom晶片連OS一齊被Qualcomm收購晒 , 粒MIPS就重製compile變成Linux firmware (A2往後的revision), 慢左一截


StreamEngine® 5160 呢粒MIPS原先係用Ubicom自家版權研製的ipOS - 一個非Linux distribution的Hard Real Time OS (當年Linux仍然停留在General Purpose OS階段) , 直至到今年kernel v6.12, Linux patch完才能算是一個Real Time OS

所以點解當年隻DIR-655賣最貴係有原因, 除左因為市面第一版draft n搶市場外, 佢跟其他牌子的OS比較係高幾個檔次, 直頭係商業級
甚致乎有些商業級產品都追唔上:用緊Intel x86, ARM的CPU, registers唔使進行context switching嗎? x86這一類CISC指令集耗得可怕 好鬼笨
果粒MIPS搭著ipOS係zero context switching overhead 當年, ARM的性能亦一直被MIPS吊打  Android 2.0都未出世

當年由A1版升上A2版,實際係downgrade, 連個boot loader都唔同晒, roll back唔返 除非拆機重刷 (所以好多時d野, 第一版堅過第二版就係咁解)

https://www.hkepc.com/forum/view ... 1358&highlight=

18年前賣左出去, 想$30收回重刷 當年如果是VV bid左就好了, 起碼有返條屍
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 mxmxm 於 2026-5-19 22:13 編輯

我用 Pfsense 用範圍去設定會自動設定之後既 port, 我唔知點可以指去 1 個port

附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

我用 Pfsense 用範圍去設定會自動設定之後既 port, 我唔知點可以指去 1 個port

...
mxmxm 發表於 2026-5-19 21:45


對應結果


(中文解釋仲衰過openwrt )
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

對應結果


(中文解釋仲衰過openwrt )
pbodq 發表於 2026-5-19 10:28 PM



    set 完變成咁......

附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

set 完變成咁......
mxmxm 發表於 2026-5-19 22:40



重導向目標IP係指internal IP, 192.168xxxx果類, 你選錯WAN IP

好心就轉做英介面la, 佢AI機器翻譯, 超垃圾(其實英文原版都唔係好得去邊 一時叫NAT IP, 一時又叫Redirect Target IP)

你最好上Google搵screen cap

TOP

本帖最後由 mxmxm 於 2026-5-20 01:06 編輯
重導向目標IP係指internal IP, 192.168xxxx果類, 你選錯WAN IP

好心就轉做英介面la, 佢AI ...
pbodq 發表於 2026-5-19 11:25 PM


英文版,
可能真係無得攪, 暫時續個 port 指向 WG server , 開20個 port 比自己用應該夠哂
我見選用 Wan IP 都做到就無理佢了



附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-5-20 01:48 編輯
英文版,
可能真係無得攪, 暫時續個 port 指向 WG server , 開20個 port 比自己用應該夠哂
...
mxmxm 發表於 2026-5-19 17:03


看到你用 20 条 rules,可以做到,这次第一步,恭喜你了!!!

是不是用了 1:1 NAT?

因为本人没有用过 pfSense,所以没有实质指导,但是从 pfSense document 里,有 Port Forwarding,NAT 1:1,等等 [1],希望 "Port Forwarding" 可以帮到你,还有 YouTube 都有教你怎样用 pfSense Port Forwarding [2]。

References:
[1] https://docs.netgate.com/pfsense/en/latest/nat/port-forwards.html
[2] https://www.youtube.com/watch?v=iFAuK_m7JxE

TOP

看到你用 20 条 rules,可以做到,这次第一步,恭喜你了!!!

是不是用了 1:1 NAT?

因为本人没有用过  ...
张无忌 發表於 2026-5-20 09:35 AM



    我都係用 Port Forwarding 不過逐個整比較麻煩

TOP

本帖最後由 t101 於 2026-5-20 21:01 編輯

我一般用linux cli就算,又或者ddwrt方便,舊iptables cli
如果唔識,人手做10條,forward to同一個port,呢點唔難
10個port夠用幾日

有時候,我仍然需要香港IP,因為youtube download,會check ip
wireguard暫時仲係可以用,只要經手機網上,都幾穩定

TOP