everest79 发表于 2007-2-1 00:03:51

若禁止WAN IN源地址发起新连接,会有那些影响,我指在本地没有提供对外服务的情况下

/ ip firewall filter
add chain=forward in-interface=!ether1_LAN connection-state=new action=drop \
    comment="" disabled=no

例如这样
因为小弟我在单机环境下试验,疏忽之处过多,请大家见谅

zooyo 发表于 2007-2-1 09:00:54

丢弃new状态,可以在内网形成单向访问。看你最近学习挺勤奋啊。

everest79 发表于 2007-2-2 00:13:58

谢谢夸奖,就这几天没事,好好学一下,前不久刚被人BS了不懂软路由
老大我想知道的是这样会影响到那一类型的TCP应用
页: [1]
查看完整版本: 若禁止WAN IN源地址发起新连接,会有那些影响,我指在本地没有提供对外服务的情况下