找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3290|回复: 3

[其它] 多网卡,多网络.隔离的问题 HELP!!!

[复制链接]
发表于 2008-10-10 17:17:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
ros9.27 三块内网网卡分别连接三个网络
A网126.0.0.0/255.0.0.0 (这个是一直沿用的太大但没法改)
B网192.168.0.0/255.255.255.0
C网192.168.5.0/255.255.255.0
还有一个WAN外网口是公网固定IP

三个网络分别在NET中做了masquerade到WAN口,现在三个网络都能顺利访问到互联网,
但问题是三个网络却能互通。我希望达到的效果是B C 网络根据assress lists 定义有条件能访问A网,但A网不能访问B和C网,B和C 也不能互相访问。
在网上找了资料说在
IP-firewall-filter rules的 forward中加
chain=forward  src address=192.168.5.0/255.255.255.0 out interface=A connection state=new action=drop
就能阻止C网访问A网。但我试了还是可以访问啊。不知道问题在那里
谢谢
routeros
发表于 2008-10-11 10:16:35 | 显示全部楼层
三个网络分别在NET中做了masquerade到WAN口?
要隔离的话,用srcnat........src-nat到wan口固定IP好一点吧。
routeros
回复

使用道具 举报

发表于 2009-10-10 23:12:26 | 显示全部楼层
楼上的方法我也来试试
routeros
回复

使用道具 举报

发表于 2009-10-11 00:17:18 | 显示全部楼层
很好玩的样子 啊
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-3 19:56 , Processed in 0.049055 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表