只允许上网,开了TCP 80 和 UDP 53,却不起效,奇怪
接触RouterOS不多,但对TCP/IP协议倒有几分了解以前使用 win2003 的 IP策略 也可做到简单防火墙功能,开了 TCP 80 和 UDP 53 就可以上网
在ISA这样做也可以
我在RouterOS里,有三条过滤规则
1. Action=accept Chain=forward Dst.Port=53 Protoal=17(UDP)
2. Action=accept Chain=forward Dst.Port=80 Protocal=6(tcp)
3. Action=Drop Chain=forward
上面不是我敲的命令,是我在 winbox 的三条规则有内容的地方
按我理解,第一第二符合的通过了,其余的在第三条中被丢弃,不应该是这样的吗?
可是我只要启用第三条,就全部不通 :funk: 你太有才了 你需要 了解 更多 有那个数据不符合第三条的 可他不是先放行符合的,然后再过滤不符合的吗? 太害怕了:funk: 估计是先后顺序搞错了 命令是对的。没有问题。
楼上的不要估计。你凭什么去估计的。 要写上源地址滴,比如写上你内网X.X.X.X/24就OK了 ip是双向传输
页:
[1]