请教一个关于双LAN口的问题
本帖最后由 wusiye1986 于 2011-12-2 18:37 编辑日前部署ROS+PA,现在还在调试阶段,4网卡的机子,网关192.168.10.10/24,另外指定了一张网卡
192.168.10.20/24作为console,现在想做的是禁止内网任何机器利用LAN口也就是192.168.10.10/24以任何方式
登录,也禁止winbox扫描192.168.10.10/24,只允许链接192.168.10.20/24进行管理或者其他操作??跟PA比
较类似的用一个独立网卡作为管理。在之前用tomato的时候网内经常出现登录不了路由界面的故障,
但是上网一切正常 bobwalker 发表于 2011-12-2 18:51 static/image/common/back.gif
/ ip firewall filter
drop lan input winbox登录端口
drop lan input webfig端口
捣鼓了一晚上,不行。。要禁止从lan口登陆ros的任意端口,只从console登陆,
页:
[1]