uuu2 发表于 2011-1-27 13:45:18

网吧ROS 双线,怎么能让FTP 只走一条线路,班主给解决下??

访问外网的所有FTP 都走一条线路,而且 FTP 的端口是不限的。
就是说无论是什么端口的FTP 都走一条线,搞了好几天没成。
不知道 版主有空能不能给解决下。?

uuu2 发表于 2011-1-27 13:46:01

占个地!

wanken 发表于 2011-1-27 14:09:31

回答你问题,将以下2条规则放到 pcc 之前也适用NTH,看的懂就看得懂,看不懂就多看看其他范例吧!

/ip firewall mangle add chain=prerouting protocol=tcp dst-port=20 action=mark-routing new-routing-mark=ADSL_01 passthrough=no comment="ftp_20" disabled=no

/ip firewall mangle add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=ADSL_01 passthrough=no comment="ftp_21" disabled=no

以上规则是将 ftp 21 命令端口及ftp 20 资料传输端口 走 ADSL_01 这条线出去,适用ftp主动模式!



47771885 发表于 2011-1-27 14:09:34

本帖最后由 47771885 于 2011-1-27 14:10 编辑

...
简单的
端口最好是选 20,21

uuu2 发表于 2011-1-27 14:14:58

本帖最后由 47771885 于 2011-1-27 14:17 编辑

谢谢!
不过 刚刚说过了 是任意端口 如果别人的FTP 不用默认21    如果2121   12121213 怎么办!
还是非常感谢你回答
换句说就是用想要个FTP 的L7 的特征码!
然后就是分流的事了 ,但网上找到的是21 端口 ,换个端口就用没用 了.

47771885 发表于 2011-1-27 14:18:16

本帖最后由 47771885 于 2011-1-27 14:18 编辑

uuu2 发表于 2011-1-27 14:14 static/image/common/back.gif
谢谢!
不过 刚刚说过了 是任意端口 如果别人的FTP 不用默认21    如果2121   12121213 怎么办!
还是非常 ...

点引用 的不小心顶了编辑呵呵。。。像你这么说基本就没有完美的方案了

uuu2 发表于 2011-1-27 14:24:11

本帖最后由 uuu2 于 2011-1-27 14:48 编辑

谢谢

uuu2 发表于 2011-1-27 15:00:40

本帖最后由 uuu2 于 2011-1-27 15:01 编辑

能不能把FTP 的L7 特征码来 圈出来 (不只是21 端口的)
再做分流!
问题就来了1 特征码不知道 2 分流的话就是也标记再做出口 但FTP 好像直接就走路由表出去了,怎么能把标记出的口的优先了 这是第二个问题了
有了解这方便的兄弟帮忙搞一下

WGHBOY 发表于 2011-1-27 22:35:36

那个只能你自己找l7特征了

wuhuajie8731 发表于 2011-1-28 01:39:29

关注

fillmore 发表于 2011-1-28 02:10:27

路过!!!!!!!!!!!!!!

uuu2 发表于 2011-1-28 10:17:45

先研究下有进展的话再给同志们会报吧

qxy790118 发表于 2011-1-28 11:07:13

:):)哈哈,配上截图说明就更完美了。

yunwa0429 发表于 2011-1-30 22:14:52

我爱光纤网络

805333 发表于 2011-1-31 00:42:18

FTP,不同的FTP软件找出来的代码也不相同,怎么做?
页: [1] 2
查看完整版本: 网吧ROS 双线,怎么能让FTP 只走一条线路,班主给解决下??