找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: whq_wq

[其它] [分享]routeros防火墙的设置方法

[复制链接]
发表于 2008-10-11 09:55:34 | 显示全部楼层
学习了谢谢啊
routeros
回复

使用道具 举报

发表于 2008-10-15 11:08:28 | 显示全部楼层
谢谢LZ的分享啊。太感谢了!
routeros
回复

使用道具 举报

发表于 2008-12-4 08:00:20 | 显示全部楼层
支持,学习了。防火墙的功能秘密太多
routeros
回复

使用道具 举报

发表于 2009-1-16 00:10:49 | 显示全部楼层
屏蔽外来入侵的暂时解决办法:SRD:192。168。0。0/24 所有协议 DROP。。 注意:SRD后的NOT先上,意思是除些地址外的其它地址不允许联接。 作用:禁止外网的一切联接,对于对外提供服务的,请在此规则前加入提供服务的协议及端口,先ACCEPT。
routeros
回复

使用道具 举报

发表于 2009-2-6 10:34:40 | 显示全部楼层
应该是没有影响吧,我没有测试。等我测一下吧。如果有问题,我再把解决办法贴出来。
routeros
回复

使用道具 举报

 楼主| 发表于 2009-2-19 08:49:51 | 显示全部楼层
这个不影响内网正常使用,如果想从外网防问路由器的话,在这道防火墙前加入一条外网主机的IP再ACCEPT就可以了,如果做的是测略路由,一定要在这道防火墙前加入ICMP,ACCEPT这条.因为测略路由要用ICMP包,如果不加测略就不起作用了.另谢谢大家的支持.如果不用ICMP,那么就不用加了.比如说单线路由.另,这道防火墙对内网的DDOS攻击,伪造源攻击非常有效.
routeros
回复

使用道具 举报

发表于 2009-3-9 11:02:16 | 显示全部楼层
有个比较全面的讲解就好了。
routeros
回复

使用道具 举报

发表于 2009-3-10 22:08:09 | 显示全部楼层
顶你一个。。非常支持。。
routeros
回复

使用道具 举报

 楼主| 发表于 2009-4-27 09:12:48 | 显示全部楼层
这个防火墙对于双线的路由会有影响,不过,在这条防火墙之前增加一条ICMP包ACCEPT就可以了。
routeros
回复

使用道具 举报

发表于 2009-5-9 19:39:54 | 显示全部楼层
这个不太懂,我觉得应该把一些好的集合一下,整理出一篇新的出来,这样大家好看一些~~
routeros
回复

使用道具 举报

发表于 2009-5-15 11:03:53 | 显示全部楼层
赚个金币。。。
routeros
回复

使用道具 举报

发表于 2009-5-23 21:55:14 | 显示全部楼层
恩,,不错
routeros
回复

使用道具 举报

发表于 2009-6-17 15:40:55 | 显示全部楼层
关注!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-23 13:00 , Processed in 0.054583 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表