dan666li 发表于 2007-12-6 16:06:42

如何封局域网内某机器的端口?

如何在ros里封局域网内某机器的端口?

zhuww 发表于 2007-12-6 17:18:33

ip firewall filter>
add chain=forward dst-address=192.168.0.2 protocol=tcp src-port=25action=drop

封闭192.168.0.2的25端口

zhuww 发表于 2007-12-6 17:19:50

噢,应该是说192.168.0.2 这台电脑发出的25端口的包都禁止

cracks 发表于 2007-12-6 18:24:31

forward中只是封了路由不转发这个tcp 25端口的主机192.168.0.2 的过的包的数据。不过路由中还是能进入到路由了或是发出。你最好是在input上封进入路由的tcp 25源自192.168.0.2的主机的包,在output中做要出路由的包。

:)

dan666li 发表于 2007-12-7 10:12:54

不行啊,各位大哥,我是这样想的,想封住内网某个机器的80端口,目的是不想让某台机器用远古的播放器看电影,我知道安装卡巴斯基的电脑如果不开端口80就无法连接到服务器,所以想在路由上封该机器的80端口!
页: [1]
查看完整版本: 如何封局域网内某机器的端口?