找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2281|回复: 5

[其它] routerOS防火墙的tcp-flags设置问题请教?

[复制链接]
发表于 2006-12-17 04:42:48 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
在linux如下命令意思是检查所有tcp-flags棋标(SYN,ACK,FIN,RST,URG,PSH),如果都没有被设定那么就丢掉这个包.在routeros 下好象不能设置检查棋标选项,也没有none选项?等同于这个的在RouterOS下如何设定呢?
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
再请问routeros下这个命令等同于iptables吗?
ip firewall filter add chain=input protocol=tcp tcp-flags=syn,fin, action=drop
iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
routeros
 楼主| 发表于 2006-12-17 05:57:27 | 显示全部楼层
使用以下脚本设置后TCP服务全部不能访问ftp;telnet;ssh;www等等.....
ip firewall filter add chain=input protocol=tcp tcp-flags=psh, action=drop
只有psh棋标设定的TCP-flags 连接应该是非法的.为什么设置后正常的连接都被DROP了??????以上脚本难道routerOS检查的是ACK,PSH两个棋标??而不是只有psh而已?如果检查2个的话那么就有BUG了吧?
我在linux下使用如下命令是没有问题的.
iptables -A INPUT -p tcp --tcp-flags ACK,PSH PSH -j DROP
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-17 16:49:42 | 显示全部楼层
没有人帮帮忙吗?
routeros
回复

使用道具 举报

发表于 2006-12-17 17:23:14 | 显示全部楼层
试试类似这个
ip firewall filter add chain=input protocol=tcp tcp-flags=psh,ack action=acc
ip firewall filter add chain=input protocol=tcp tcp-flags=psh, action=drop
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-17 17:39:03 | 显示全部楼层
应该没用吧?第一条就全部放行了,如果routerOS检查的是psh,ack而不单独检查的话.
另请问下router里的ece cwr是什么棋标?iptables -tcp --tcp-flags里有这个吗?routerOS不是用的iptables的吗?
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-18 01:12:36 | 显示全部楼层
没人自己顶!!!!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2025-4-23 12:43 , Processed in 0.060919 second(s), 14 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表