jevoensjp 发表于 2015-12-10 13:51:28

ros关于屏蔽网站

请教下高手
我想屏蔽掉www.mixi.jp这个网站,但是这个网站里的子网页连接http://mixi.jp/search_game.pl我不希望屏蔽掉,该如何做防火墙规则?

我现在做的规则是:
/ ip firewall filter add chain=forward content="mixi.jp" action=drop comment="drop-mixi.jp" disabled=no
这条规则会把http://mixi.jp/search_game.pl也屏蔽掉

有什么好的办法,防火墙规则要如何做,可以实现在屏蔽掉www.mixi.jp的同时不屏蔽http://mixi.jp/search_game.pl


yjcoke 发表于 2015-12-10 20:44:35

我的理解:第一步放行
chain=forward action=accept content=mixi.jp/search_game.pl log=no
      log-prefix=""
第二部拒绝
chain=forward action=drop content=www.mixi.jp log=no log-prefix=""

jevoensjp 发表于 2015-12-10 21:39:51

谢谢好人,我测试下

edgesky 发表于 2015-12-11 23:12:35

ip firewall 里面的content是所有包含的字节,
如果是纯网址,就考虑开web proxy,然后用access来做,同样是做先允许,后拒绝
页: [1]
查看完整版本: ros关于屏蔽网站