lyj555 发表于 2005-7-25 15:12:10

请各位朋友帮个忙!!
我这里是电信接入的 有一个固定的IP1(218.158.68.1)来做ROS服务器代理局域网上网一切都正常。后面电信又给个IP2(218.158.98.117) 现在用IP2来做网站 我该怎么办才能让我的内网来访问到那个网站呢!应该怎么在ROS里面做呢?还有我在ROS里面已经把1434 1433端口封了 现在网内有个用户做个网站用到这两个端口(用到SQL)我应该怎么在ROS里做端口映射,才能使用户的服务可以用呢?

lyj555 发表于 2005-7-26 09:32:23

ding !!

lyj555 发表于 2005-7-26 09:55:37

BOW 帮帮我啊!

bow 发表于 2005-7-26 12:27:25

1 你的ip2是直接给做web的服务器了,还是想做端口影射出去.内网用户都可以访问到的

可以参考一下DMZ http://www.routerclub.com/ipb/index.php?showtopic=7741&hl=

2 可以在防火墙上给内网的指定ip打开1433 和1434的端口,规则放在最前

lyj555 发表于 2005-7-26 15:55:16

谢谢BOW兄!
 我IP2是用来做WEB服务器了,可我现在内网无法访问啊!本来想用D-NAT来试试的 结果还是不得!

lyj555 发表于 2005-7-26 16:01:35

BOW你好啊!
 关于1433 1434端口是放在INPUT 还是放在FORWARD 呢?
可以加我吗?105771118

bow 发表于 2005-7-26 16:10:43

在forward里

lyj555 发表于 2005-8-1 16:30:47

BOW兄你好!
再帮我看看这个问题好吗?我想在ROS里面实行计划任务,有个用户他要求每天早上9:00后就不能上网 而到晚上21:00后可以上网! 可以实现吗?

我按照下面的方法做了 可是没法成功:
ip firewall src-nat add src-address=192.168.0.100/32 out-interface=INTERNET action=masquerade comment="by-100" disabled=no

/system script add name=start-100 source={
/ ip firewall src-nat set disabled=no
}
/system script add name=stop-100 source={
/ip firewall src-nat set disabled=yes
}


/system scheduler add interval=24h name="8:00" start-time=8:00:00 on-event=start-100
/system scheduler add interval=24h name="15:00" start-time=15:00:00 on-event=stop-100

bow 发表于 2005-8-1 17:28:53

看log有报什么错

lyj555 发表于 2005-8-2 10:09:13

没报什么错误的
/SYSTEM/SCRIPTS里的 RUN CONUNT 显示的次数是对的
可到的时间了用户还能上!
我这里IP 跟MAC绑在一起的!跟这有关吗

bow 发表于 2005-8-2 10:28:29

ip firewall src-nat 里还有其他的规则吧,

lyj555 发表于 2005-8-2 10:46:44

除了那个要限制的IP 外
还有就用来做代理上网的了 是不是要把它放在最前面呢

adslcool 发表于 2005-8-2 16:39:48

看来bow对RO相当熟悉了


谢谢你的无私奉献

lyj555 发表于 2005-8-4 10:30:17

BOW兄!还是不得啊
在/IP-FIREWALL-SOURCE-NAT里已经看那IP 停了
可是我PING该IP时还能PING 通的 是不是跟我用IP与MAC绑定有关呢 ?

bow 发表于 2005-8-4 11:02:09

停不等于禁止。你还有条范围更大的规则,也包含这个ip。
在forward里禁止
页: [1] 2
查看完整版本: [求助]