You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需位置编号更新Luci openWRT UCI防火墙规则的方法问询

通过UCI按名称更新OpenWRT防火墙规则

直接使用uci set firewall.@rule.name="B Macbook Air"这类命令不可行,因为UCI的匿名配置节(比如@rule)必须通过索引定位或者属性匹配才能指定具体要修改的条目,无法直接省略定位条件。

下面是两种可行的实现方式:

1. 直接通过名称匹配修改

UCI支持通过属性筛选的语法定位匿名节,直接运行以下命令即可修改指定名称规则的启用状态:

# 匹配名称为"B Macbook Air"的规则,设置enabled状态
uci set firewall.@rule[name='B Macbook Air'].enabled='1'
# 提交配置
uci commit firewall
# 重启防火墙使配置生效
/etc/init.d/firewall restart

注意:如果存在多个同名的防火墙规则,该命令会修改所有匹配到的条目,建议确保规则名称唯一。

2. 先查询索引再修改

如果需要更精准的控制(比如处理重名场景),可以先查询目标规则的索引,再进行修改:

# 查询目标规则的索引
RULE_INDEX=$(uci show firewall | grep "rule.*name='B Macbook Air'" | awk -F'[' '{print $2}' | awk -F']' '{print $1}')
# 修改对应索引规则的启用状态
uci set firewall.@rule[$RULE_INDEX].enabled='1'
# 提交并重启防火墙
uci commit firewall
/etc/init.d/firewall restart

为什么你的尝试会报错

你输入的uci set firewall.@rule.name="B Macbook Air"违反了UCI的语法规则:@rule是匿名节的通配符,UCI无法确定你要修改哪一个规则条目,必须通过@rule[索引]或者@rule[属性=值]的方式明确指定目标。

内容的提问来源于stack exchange,提问作者StealthRT

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 04:45:44