seahifi 发表于 2012-2-29 07:39:19

工行网银终于正常了! 分享一下

本帖最后由 seahifi 于 2012-2-29 09:03 编辑

环境: ROS 2.9.27winbox ADSL双线NTH
脚本:
/ ip firewall mangle
add chain=prerouting in-interface=ether1 protocol=tcp dst-port=443 \
    action=add-dst-to-address-list address-list=bank address-list-timeout=3h \
    comment="" disabled=no
add chain=prerouting in-interface=ether1 dst-address-list=bank \
    action=mark-connection new-connection-mark=1 passthrough=yes comment="" \
    disabled=no
#ether1 为内网网卡名称
Mangle列表中把脚本产生的两条规则(蓝色)拉到最顶端

system->reboot
OK

peckpock 发表于 2012-2-29 08:15:32

本帖最后由 peckpock 于 2012-2-29 08:15 编辑

:L一条策略就搞定了,直接写条标记路由把443走一条线就可以了,直接标记端口不理解,加上L7效果好点。

seahifi 发表于 2012-2-29 09:06:02

peckpock 发表于 2012-2-29 08:15 static/image/common/back.gif
一条策略就搞定了,直接写条标记路由把443走一条线就可以了,直接标记端口不理解,加上L7效果好点。

L7?小白不懂 请赐教

coolge 发表于 2012-2-29 11:35:37

支持流控脚本:lol
页: [1]
查看完整版本: 工行网银终于正常了! 分享一下