找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2105|回复: 10

[其它] 防火牆腳本

[复制链接]
发表于 2007-7-31 18:27:18 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
有好用的防火牆腳本可參考嗎?
現在在 routeros的web介面中選了protect router,protect customer,NAT
再添加NAT的話會無效

但不選上述三項東西再添加NAT就沒事
郁悶呀
routeros
发表于 2007-7-31 20:48:50 | 显示全部楼层
没太看懂你的问题.防火墙策略都是因地制宜的,关键是你先实现什么目的,这个出发点很重要.
routeros
回复

使用道具 举报

 楼主| 发表于 2007-7-31 21:15:54 | 显示全部楼层

謝謝大人幫助
因為小弟沒開防火牆心理上不太好過
附圖中A,B機子都要使用bitcomet,分別需要映射1200,2400
C是www,ftp,dns server,需要21,53udp,80
D就是cs server, 需要27015,27018 udp

請問大人可以給個腳本參考一下?
未命名.PNG
routeros
回复

使用道具 举报

发表于 2007-8-1 01:28:00 | 显示全部楼层
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.100(填写你的内网IP) to-ports=21(端口) dst-address=125.82.93.38(你的外网IP) dst-port=21(端口,保持一致) protocol=tcp(协议)

红字部分删除,你在ROS的New Terminal窗口中添加。
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-1 01:48:33 | 显示全部楼层
原帖由 zooyo 于 2007-8-1 01:28 发表
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.100(填写你的内网IP) to-ports=21(端口) dst-address=125.82.93.38(你的外网IP) dst-port=21(端口,保持一致) protocol=tcp ...

我想要filter的設置部分,不是nat的部分呢 lol
routeros
回复

使用道具 举报

发表于 2007-8-1 01:54:36 | 显示全部楼层
用bt要映射???
不映射也能用啦
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-1 01:59:41 | 显示全部楼层
原帖由 tpy372 于 2007-8-1 01:54 发表
用bt要映射???
不映射也能用啦

bitcomet好像映射後連接速度會上升呢

不過不是拉

我是想
1.開啟防火牆(配置filter)
2.開端口映射(配置NAT)

但是我在 routeros的web介面中選了protect router,protect customer,NAT
再添加NAT的話會無效

所以想問問各位大人何如同時開啟防火牆和NAT
55555555555555....搞很久都搞不定,我先睡拉,希望大家能幫忙看看
routeros
回复

使用道具 举报

发表于 2007-8-1 04:21:26 | 显示全部楼层
用最新的网络快车作bt客户端,开不开映射感觉速度差不多
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-1 09:28:51 | 显示全部楼层
原帖由 tpy372 于 2007-8-1 04:21 发表
用最新的网络快车作bt客户端,开不开映射感觉速度差不多

先不管bt的端口映射

我的目的可以幫幫忙嗎?
1.開啟防火牆(配置filter)
2.開端口映射(配置NAT)

但是我在 routeros的web介面中選了protect router,protect customer,NAT
再添加NAT的話會無效
routeros
回复

使用道具 举报

发表于 2007-8-1 12:51:13 | 显示全部楼层
端口映射很简单,你为什么非要添加防火墙策略呢?没必要就别配置,也别套用别人的。
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-1 12:59:17 | 显示全部楼层
原帖由 zooyo 于 2007-8-1 12:51 发表
端口映射很简单,你为什么非要添加防火墙策略呢?没必要就别配置,也别套用别人的。

不過不是添加了後會更安全嗎?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 02:17 , Processed in 0.068778 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表