|
发表于 2007-3-31 01:22:57
|
显示全部楼层
原帖由 护花凌 于 2007-3-20 17:58 发表
有没这么强的脚本呢...
每天清空一次welcome这个addresslist
然后,在mangle里面,非welcome这个addresslist的第一个目标端口为80的请求就转到目标IP的80端口去,然后将发起这个80端口连接的src-add添加到w ...
哈哈,这个想法不错~~这个不脚本难写吧?~~下面这个,清除ADDRESS LIST的welcome,定时运行就可以了,然后MANGLE对连接做标记
,访问过的就添加到地址列表,非地址列表内的SRCADD就用NAT里面做的条规则,做个DSTNAT,判断内网的IP,在ADDRESS LIST里没有的地址进行DSTNAT,转到内网个服务器上应该OK了吧
清理脚本……其他大家弄看看OK不
/system script
add name="CleanWelcome" source=":foreach i in \[/ip firewall address-list find \
list test \] do={/ip firewall address-list remove \$i}" \
policy=ftp,reboot,read,write,policy,test,winbox,password |
|