本文信息核实于2026-08-06
先说个扎心的事实:你在2026年刷了最新OpenWrt固件后,如果直接照搬官方教程配端口转发,大概率会失败。我上周刚帮三个群友排查过,症状一模一样——外网死活连不上NAS,但路由器后台看着一切正常。别急着降级,问题往往出在你忽略的那几个隐藏选项上。今天这篇,我直接给你一套从刷机到远程访问全通的实操方案,不绕弯子。
核心观点:刷机后端口转发不是“填个端口号”那么简单
很多人以为刷完固件,在“网络-防火墙-端口转发”里把外部端口8080映射到内网IP的80就完事了。大错特错。小米B18(也就是Redmi AX3000的海外版)刷机后,默认防火墙区域规则、WAN口IP获取方式、甚至内核的NAT回环模块,都会影响转发是否生效。你缺的不是配置步骤,而是一套系统性的排查逻辑。
详细解读:从刷机到端口转发成功的完整链路
第一步:确认你刷的固件类型(这决定后续80%操作)
目前2026年B18主流的第三方固件分两派:
- OpenWrt官方SnapShot版(21.02以上内核):优点稳定,缺点是默认防火墙规则保守,端口转发需手动开“NAT回环”才能内网通过公网IP访问自己。
- ImmortalWrt定制版:默认开启全锥形NAT,但部分版本会阉割“防火墙-端口转发”里的高级选项,你得用命令行补。
判断方法:登录后台,看“系统-软件包”里有没有“luci-app-firewall”。没有的话,先装它,否则下面全是白搭。
第二步:端口转发前,必须检查的3个“隐形开关”
1. WAN口是不是“pppoe”协议? 如果你宽带是拨号上网,刷机后WAN口默认可能是DHCP。这会导致路由器获取到的是内网IP(比如100.64.x.x),这种地址运营商做了NAT,你配置一万遍端口转发也没用。正确做法:网络-接口-WAN,协议改“PPPoE”,填入宽带账号密码,确认WAN口IP是公网IP(非10/100.64/172.16开头)。
2. 防火墙区域是否选对? OpenWrt下,端口转发规则里“源区域”必须选“wan”,“目标区域”选“lan”。很多教程让你选“任意”,这会导致规则不生效。具体路径:网络-防火墙-端口转发-添加,源区域选wan,目标区域选lan。
3. 开启“NAT回环”(NAT Loopback)
这是内网设备通过公网IP访问自己NAS的关键。在OpenWrt 22.03+版本,默认关闭。操作:编辑/etc/config/firewall,在config redirect段落后加一行:
option nat_loopback '1'
然后/etc/init.d/firewall restart。如果你懒得敲命令,在LuCI界面“网络-防火墙-自定义规则”里加:
iptables -t nat -A POSTROUTING -j MASQUERADE
也能凑效,但不推荐,可能引起性能损耗。
第三步:实战配置——以映射NAS的443端口为例
假设你内网NAS地址是192.168.31.100,想从外网访问它的Web界面(443端口),但运营商封了443,所以外部用8443。
- 添加规则:防火墙-端口转发-添加
- 名称:NAS_HTTPS
- 协议:TCP
- 外部端口:8443
- 内部IP:192.168.31.100
- 内部端口:443
- 源区域:wan,目标区域:lan
- 保存并应用。
- 测试:先内网用
https://192.168.31.100访问,确认NAS服务正常。然后断掉WiFi,用手机流量访问https://你的公网IP:8443。如果打不开,继续看下面排查。
第四步:刷机后必装的“防坑”插件
强烈建议装一个ddns-scripts(动态DNS),因为2026年大部分家庭宽带还是动态公网IP。安装后,在“服务-动态DNS”里配置一个免费域名(比如Dynu或No-IP),这样你就不用每次查IP了。
5个高频问题(FAQ)
Q1:刷机后端口转发配置了,外网还是连不上,但内网可以? 大概率是运营商封了80/443/8080端口。换成高位端口(比如8443、9443)再试。如果还不行,检查WAN口IP是否为公网IP(用手机流量ping你的IP,能通就是公网)。
Q2:NAT回环开了,内网能用公网IP访问,但外网不行? 说明你的路由器本身是正常的,问题出在光猫上。2026年的光猫默认是路由模式,它自己占了一层NAT。你需要把光猫改成桥接模式,让B18直接拨号。
Q3:刷了ImmortalWrt,找不到“端口转发”菜单?
因为精简版没带LuCI防火墙应用。SSH进后台,执行opkg update && opkg install luci-app-firewall luci-i18n-firewall-zh-cn,然后刷新页面。
Q4:配置好了,重启路由器后规则消失? 检查你是不是保存到了“临时配置”。在OpenWrt里,改动后必须点“保存并应用”,而不是只点“保存”。另外,确认你用的不是“恢复出厂设置”后的临时配置。
Q5:我想映射多个端口(比如NAS的HTTP和HTTPS),能批量加吗? 可以,但别用“端口范围”功能,那会映射一堆端口,不安全。正确做法:添加两条独立规则,或者用“转发到内网IP的不同端口”技巧。
实用建议:三招提升刷机后的稳定性
- 备份配置:刷机后先什么都不动,进“系统-备份/恢复”,做一次完整备份。后续折腾坏了,直接恢复。
- 换一个稳定的固件版本:别追最新版,2026年B18的OpenWrt 23.05.2版是目前反馈最稳的。去官方下载页面选LTS版本。
- 开启硬件加速:在“网络-防火墙-硬件加速”里打开“软件流控+NAT加速”,不然跑满千兆带宽时CPU会飙到100%,转发性能下降一半。
如果你需要的话,可以试试下面的免费工具:
最后送你一句话:刷机是乐趣,配置是修行。别怕失败,每次报错都是你成为高手的垫脚石。如果按上述步骤还不行,欢迎在评论区贴出你的配置截图,我帮你远程诊断。这篇攻略能帮你省下至少2小时的瞎折腾时间,觉得有用的话,转发给同样用B18的朋友。