shijun 发表于 2007-4-2 21:38:29

mikrotik.com.cn的脚本

RouterOS firewall filte
添加防火墙规则时需要注意:
1、调整一些防火墙规则
2、仅限于2.9版本使用
3、修正一些游戏和更新下载的端口问题
4、补充一些病毒端口
5、通过FTP://路由器IP地址; 将firewall-v12.rsc文件拷贝到路由器FTP目录上
6、在终端操作下(Terminal)执行import命令导入防火墙规则:
    > import firewall-v12.rsc
   如果提示以下内容说明操作成功:
   Opening script file firewall-v12.rsc
   Script file loaded and executed successfully

注意在防火墙规则链中增加了ICMP和virus两个链表,ICMP是对ICMP协议的数据做过滤(包括ping、traceroute等)。在virus中是对常见的病毒端口进行过滤,在foreward的链表中,增加了限制TCP连接数为80的规则

RouterOS firewall filte v2.1
v2.1的防火墙在1.2的版本上修改,减少防火墙配置,提高路由器安全性,很多地方需要自定义配置。并在input链表中需要定义信任的IP地址访问,是属于高级的自定义防火墙配置。该防火墙仅使用于较少访问路由的网络,如有网吧,企业和有固定借线的网吧或企业仍然使用老的1.2防火墙。

请支持RouterOS正版软件
Tel: 028-87714577                      Web:www.mikrotik.com.cn   
                                             
                                                      Edit:YuS


这个是在网站上下的脚本.说明如下.有谁可以改成一个适合学校用的啊。

我学校的特点是多网段,有web服务器!

chenbao 发表于 2007-4-2 22:03:40

有密码

:@ :hug: :@ 有密码啊

密码是:cdnat

[ 本帖最后由 chenbao 于 2007-4-2 22:07 编辑 ]

shijun 发表于 2007-4-2 22:27:38

cdnat

不好意思。密码就是这个。不要生气。:P

sakula 发表于 2007-4-3 09:20:56

:L 一直在用这个官方的墙

shijun 发表于 2007-4-3 13:42:36

v2.1的防火墙在1.2的版本上修改,减少防火墙配置,提高路由器安全性,很多地方需要自定义配置。并在input链表中需要定义信任的IP地址访问,是属于高级的自定义防火墙配置。该防火墙仅使用于较少访问路由的网络,如有网吧,企业和有固定借线的网吧或企业仍然使用老的1.2防火墙。

谁有1.2的这个版本.谢谢了。
2.1的不适合我这里.

crack_ros 发表于 2007-4-3 16:54:46

都是 很早就有的东西

只不过他们加了 中文注释

shijun 发表于 2007-4-6 22:58:01

能提供一个比较好的脚本吗?

shijun 发表于 2007-4-7 23:53:26

请提供一个适合我用的.谢谢了。

lwhgyl10 发表于 2008-8-15 21:55:42

顶~

wwwcjh 发表于 2008-9-1 15:27:22

我要,我要,我要这个

我要这个

tonly 发表于 2008-9-20 21:48:35

请支持RouterOS正版软件
Tel: 028-87714577

tzg01 发表于 2008-9-22 07:57:47

mikrotik routersos 里面的关键字都有哪些啊?哪有详细说明啊!

mikrotik routersos里面的关键字都有哪些啊?哪有详细说明啊!
mikrotik routersos里面的关键字都有哪些啊?哪有详细说明啊!a
mikrotik routersos里面的关键字都有哪些啊?哪有详细说明啊!a:(

tpy372 发表于 2008-9-22 09:28:18

哪个SB写的,害人不浅....
页: [1]
查看完整版本: mikrotik.com.cn的脚本