找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3299|回复: 4

[其它] ROUTER2.9.6如何导入导出防火墙规则。

[复制链接]
发表于 2006-4-3 00:44:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
2.9.6和2.8的命令好像不一样的。。

我用命令:/ip firewall rule input export file=input
提示rule出错。

我在用WINBOX增加防火墙规则。安论坛的方法。
防火墙规则,否则,安全没有保障
ip -》firewall -》filter fules ,选择 + 号,in interface 选择内网网卡(local),其他默认
这条路由允许来自内网的连接,如果有限制,可以修改 src address 的ip段,或者content 内容过滤

ip -》firewall -》filter chains 选中 input ,选择 drop
这条规则禁止所有的外部连接


第一条规则添加后,可以看到前面有打勾。第二条我也是在chains 选中 input  选择 drop 其它没变。 点OK后前面是打叉的。。没过10秒钟后,WINBOX就无法访问了,也不能拼通防火墙,换台机子也登陆不了WINBOX了,但是可以上网。。

[ 本帖最后由 刘十九 于 2006-4-3 00:52 编辑 ]
routeros
发表于 2006-4-3 01:40:09 | 显示全部楼层

我晕

routeros
回复

使用道具 举报

发表于 2006-4-3 01:40:52 | 显示全部楼层
你的第二个规则,也不选择是DROP哪个网卡,或者哪个接口的,当然把你内网的也DROP了,而且是什么都DROP掉,厉害
routeros
回复

使用道具 举报

 楼主| 发表于 2006-4-3 02:16:29 | 显示全部楼层
原帖由 疯狂火吻 于 2006-4-3 01:40 发表
你的第二个规则,也不选择是DROP哪个网卡,或者哪个接口的,当然把你内网的也DROP了,而且是什么都DROP掉,厉害


我不会加,今天我只是把路由器导入防火墙。在加了条
ip -》firewall -》filter chains 选中output,选择 drop  再在protocol中选择:1(ICMP)
然后在IP-》service 中ftp telnet www三项后面输入:192.168.1.0/24
其它都没没有管它。。我也知道我这样把路由不安全,可是不知哪些地方还要改。。。

另:在IP-》service中: www-ssl 对应端口是:443 这一条有什么作用地。。怎么是灰色的
routeros
回复

使用道具 举报

发表于 2006-8-18 16:52:51 | 显示全部楼层
学习中
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-27 22:39 , Processed in 0.078019 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表