找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1786|回复: 3

[其它] 求助,哪位大哥给点防火墙的配置把

[复制链接]
发表于 2006-6-28 13:51:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
要求很简单,但我已经折腾两天了,我参照 “CICSO交换机 + ros VLAN设置实例” http://www.routerclub.com/viewthread.php?tid=7784  正确配置后,现在三个网段都可以正常上网了,但我现在想做控制,结果问题来了。。。


ROS上做了dhcp分别为三个机房分配地址 192.168.1.0/24 192.168.2.0/24  192.168.3.0/24
ros上做了dns服务 设置为和外网卡同一网段的10.6.4.18
ros上做了nat masquerade 转发

三个机房分属三个网段,都能自动分到地址

现在想控制机房上网,比如只允许三个机房访问10.6.4.10网段的web服务,具体的防火墙怎么写啊???

小弟在线急等,谢谢了
routeros
 楼主| 发表于 2006-6-28 17:02:59 | 显示全部楼层
沉了沉了沉了,顶顶
routeros
回复

使用道具 举报

发表于 2006-6-29 01:57:54 | 显示全部楼层
先一条允许你想访问的IP段WEB,目标地址:80
后跟一条DROP掉所有80端口通信
routeros
回复

使用道具 举报

 楼主| 发表于 2006-6-29 10:23:28 | 显示全部楼层
其他端口的安全还是不能得到保障啊,最后一天要使drop all  ,前面几条怎么加啊?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 19:18 , Processed in 0.054943 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表