syzzj 发表于 2006-3-26 21:55:33

禁止扫描Router OS的LAN地址

请问如何设置才可以让局域网的机器扫描不到Router OS的LAN地址,这样下面的客户机不知道主机的IP就不会把网关指向它了。

tealeaf 发表于 2006-3-27 07:16:50

采用winbox配置
ip->firewall filter Rules 选择input
先要保证你的机器能访问路由器。
1.点击+ General 里chain 选择 input ,Src.address 填写你的ip 如:192.168.0.2 ,Action里选择accept这样你的机器可以访问。
限制其他机器不能访问
2.点击+ General 里chain 选择 input ,Src.address 不用添加 ,Action里选择drop,这样除了你的机器以外都不能访问路由器了。
注意,上面次序不能倒,否则你就不能访问了

syzzj 发表于 2006-3-27 09:54:19

谢谢tealeaf 了,已按照上面方法设置好了。

xnigqq 发表于 2006-3-27 09:56:41

又学了一招,感谢分享
to tealeaf
^_^
页: [1]
查看完整版本: 禁止扫描Router OS的LAN地址