zhangzzx78 发表于 2006-9-19 06:30:09

禁止外网登陆和ping的规则对吗?

禁止外网登陆和ping的规则对吗?

add chain=output out-interface=lan protocol=icmp action=return comment="禁止外网ping路由" disabled=no
add chain=output protocol=icmp action=drop comment="" disabled=no


add chain=input in-interface=wan action=drop comment="禁止外网登陆路由" disabled=no
add chain=forward in-interface=lan action=accept

我有一点不明白,我看到别人写的教程上,说禁止外网登陆用的是:
add chain=forward in-interface=lan action=accept
add chain=input action=drop

我用了后从内网都不能登陆管理了
不知道我的方法对不对?会不会有什么漏洞?或者第二条是不是多余的?
add chain=input in-interface=wan action=drop comment="禁止外网登陆路由" disabled=no
add chain=forward in-interface=lan action=accept

qwhw 发表于 2006-11-22 14:23:11

不知道对不对啊,我也很需要这个规则
页: [1]
查看完整版本: 禁止外网登陆和ping的规则对吗?