wusiye1986 发表于 2011-12-2 18:33:52

请教一个关于双LAN口的问题

本帖最后由 wusiye1986 于 2011-12-2 18:37 编辑

日前部署ROS+PA,现在还在调试阶段,4网卡的机子,网关192.168.10.10/24,另外指定了一张网卡

192.168.10.20/24作为console,现在想做的是禁止内网任何机器利用LAN口也就是192.168.10.10/24以任何方式

登录,也禁止winbox扫描192.168.10.10/24,只允许链接192.168.10.20/24进行管理或者其他操作??跟PA比

较类似的用一个独立网卡作为管理。在之前用tomato的时候网内经常出现登录不了路由界面的故障,

但是上网一切正常

wusiye1986 发表于 2011-12-3 02:11:38

bobwalker 发表于 2011-12-2 18:51 static/image/common/back.gif
/ ip firewall filter
drop lan input winbox登录端口
drop lan input webfig端口


捣鼓了一晚上,不行。。要禁止从lan口登陆ros的任意端口,只从console登陆,
页: [1]
查看完整版本: 请教一个关于双LAN口的问题