找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3357|回复: 4

[其它] 官方的这条语句为什么在我的ROS行不通呢?

[复制链接]
发表于 2005-2-22 00:34:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
如下:

CODE
/ip firewall inputadd dst-address=:80 protocol=tcp action=accept comment="http for demo \    purposes" disabled=no add dst-address=:3987 protocol=tcp action=accept comment="winbox for demo \    purposes" disabled=no add action=drop log=yes comment="Log and drop everything else" disabled=no
在这条语句的上面还有若干条限制语句,我省略了。这条是最后一句。从字面看,意思应该是“除了容许的以外,其他连接一律DROP并LOG”。问题是,我按照这个做了以后,WINBOX只要一重启,就连接不上了。没办法只能在COMM模式REMOVE最后这条语句才行?我想知道,为什么官方加了这条,我还能用winbox链进去,而我自己的ros就不行呢?-----------------------------还有下面这个

CODE
/ip firewall inputadd protocol=icmp limit-count=50 limit-burst=2 limit-time=5s action=accept \ ??omment="Allow limited pings" disabled=no add protocol=icmp action=drop comment="Drop excess pings" disabled=no
我知道它是用来限制ping 的数量的?但我试验,为什么依然可以ping 通呢?
routeros
发表于 2005-2-22 00:50:38 | 显示全部楼层
ROS规则的执行是有顺序的。数据流会一条一条执行。ping 限制包的大小和速度。
routeros
回复

使用道具 举报

发表于 2005-2-22 01:03:45 | 显示全部楼层
QUOTE (jack_i5 @ Feb 22 2005, 12:34 AM)
如下:

CODE
/ip firewall inputadd dst-address=:80 protocol=tcp action=accept comment="http for demo \ ??urposes" disabled=no add dst-address=:3987 protocol=tcp action=accept comment="winbox for demo \ ??urposes" disabled=no add action=drop log=yes comment="Log and drop everything else" disabled=no
在这条语句的上面还有若干条限制语句,我省略了。这条是最后一句。从字面看,意思应该是“除了容许的以外,其他连接一律DROP并LOG”。问题是,我按照这个做了以后,WINBOX只要一重启,就连接不上了。没办法只能在COMM模式REMOVE最后这条语句才行?我想知道,为什么官方加了这条,我还能用winbox链进去,而我自己的ROS就不行呢?-----------------------------还有下面这个

CODE
/ip firewall inputadd protocol=icmp limit-count=50 limit-burst=2 limit-time=5s action=accept \ ??omment="Allow limited pings" disabled=no add protocol=icmp action=drop comment="Drop excess pings" disabled=no
我知道它是用来限制ping 的数量的?但我试验,为什么依然可以ping 通呢?
还有一个就是5678端口也要设置为允许访问.
routeros
回复

使用道具 举报

发表于 2005-2-22 15:18:10 | 显示全部楼层
/ip firewall inputadd dst-address=:80 protocol=tcp action=accept comment="http for demo \   purposes" disabled=no add dst-address=:3987 protocol=tcp action=accept comment="winbox for demo \   purposes" disabled=no 把这两条放在最前面就可以了.
routeros
回复

使用道具 举报

 楼主| 发表于 2005-2-22 23:35:17 | 显示全部楼层
那为什么官方演示服务器上这么做就可以呢?况且,我是完全按照官方的顺序建立的(和我自己的对比一下),而我通过互联网就可以用WINBOX进去,而我自己的就不行呢?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 13:21 , Processed in 0.047955 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表