• Usar UCI para permitir SSH desde la WAN en OpenWrt

    Si bien esto no está aconsejado, es posible que queramos conectarnos mediante SSH desde la WAN para hacer algunos cambios. Esto puede ser, por ejemplo, porque nuestra red interna está tras un doble NAT (o por cualquier otra razón). El caso es que podemos ejecutar este cambio rápidamente desde la CLI de OpenWrt usando UCI:

    uci add firewall rule
    uci set firewall.@rule[-1].name='wan in SSH'
    uci set firewall.@rule[-1].src='wan'
    uci set firewall.@rule[-1].dest_port='22'
    uci set firewall.@rule[-1].target='ACCEPT'
    uci set firewall.@rule[-1].proto='tcp'
    uci commit firewall
    /etc/init.d/firewall restart

    Esas órdenes de UCI son producen el siguiente texto en el archivo /etc/config/firewall:

    config rule
      option name 'wan in SSH'
      list proto 'tcp'
      option src 'wan'
      option dest_port '22'
      option target 'ACCEPT'
    

    Deja una respuesta