sgzzdxyz 发表于 2008-12-30 13:52:55

ROS 封 IP 功能 不起作用

本人测试 封 电信网上营业厅 IP 61.140.99.11   61.140.3.66
脚本如下
/ ip firewall filter add chain=forward dst-address=61.140.99.11/32 action=drop comment="电信网上营业厅"
/ ip firewall filter add chain=forward dst-address=61.140.3.66/32 action=drop comment="电信网上营业厅"
图片如下 http://b12.photo.store.qq.com/http_imgload.cgi?/rurl4_b=01bfc74c5ae2855f34161c3214b501f834ff0503afecb86cae339d3ff107aba642c471c88d5678cc2bf5ac95ad16eea2eafd189d58aa87b755008543dcf64577692fd43d218233010e09e8a496c5e4a63daef31f
大家要是不信可以试试

sgzzdxyz 发表于 2008-12-30 13:53:27

自己坐沙发 学习

jackzmeng 发表于 2008-12-30 16:00:28

把协议加上试试看

zhjchina 发表于 2008-12-30 16:10:31

呵呵。我按照你的规则添加了,当然有效了。这么简单的规则难道还有例外?
不知道你怎么添加的,无语

tlze 发表于 2008-12-30 21:48:17

添加后要移动到最上面,firewall是按从下到下优先,上面有通过的规则,你新添加的拒绝规则在最下面,当然没效。

sgzzdxyz 发表于 2008-12-31 18:00:37

我按楼上说的 添加后拉上最上 还是一样 大家应该看到 我的脚本没错吧?
为什么还是不行!
根本就封不了 在ROS里封了此IP打开此IP 只是比没封 慢一点而以!

sgzzdxyz 发表于 2008-12-31 18:08:23

真担心 之前设的 防火墙规则 是否 形同虚设
经测试 局域网内 禁 ping 路由IP 与 禁内外网访问路由IP除管理机外 是成功的

zhjchina 发表于 2008-12-31 20:15:57

装的虚拟机版本吧?

zhjchina 发表于 2008-12-31 20:22:27

大笑大笑还大笑
你那ether1到底是哪个网卡?

LW2008 发表于 2009-1-3 22:13:46

   看不到图啊,楼主!
页: [1]
查看完整版本: ROS 封 IP 功能 不起作用