找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1918|回复: 2

[其它] 若禁止WAN IN源地址发起新连接,会有那些影响,我指在本地没有提供对外服务的情况下

[复制链接]
发表于 2007-2-1 00:03:51 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
/ ip firewall filter
add chain=forward in-interface=!ether1_LAN connection-state=new action=drop \
    comment="" disabled=no

例如这样
因为小弟我在单机环境下试验,疏忽之处过多,请大家见谅
routeros
发表于 2007-2-1 09:00:54 | 显示全部楼层
丢弃new状态,可以在内网形成单向访问。看你最近学习挺勤奋啊。
routeros
回复

使用道具 举报

 楼主| 发表于 2007-2-2 00:13:58 | 显示全部楼层
谢谢夸奖,就这几天没事,好好学一下,前不久刚被人BS了不懂软路由
老大我想知道的是这样会影响到那一类型的TCP应用
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-2 06:01 , Processed in 0.138260 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表