找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1978|回复: 4

[其它] 请教防火墙设置

[复制链接]
发表于 2007-11-19 20:48:17 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
ros的Filter Rule 有没有顺序的?
我想只开放个别常用的端口,其它的全部封锁,于是在第一条规则开放80口,第二条选择全部Drop,可是只要设置第二条规则就全不通了,为什么?如果我想实现开放个别端口.我应该如何设置,谢谢!
routeros
发表于 2007-11-19 22:07:25 | 显示全部楼层
看你 action 怎么选择:accept  不往下匹配 passthrough 继续往下匹配
你第一条满足80 就accept 就可以了 第二条 drop  也就是说其余 全部丢弃
routeros
回复

使用道具 举报

发表于 2007-11-20 08:17:59 | 显示全部楼层
没错是这样的.
不过在drop前还要加条,upd dst-port 53 accept
要不DNS都drop了,怎么上网?
routeros
回复

使用道具 举报

发表于 2007-11-20 22:31:12 | 显示全部楼层

我的问题和这个差不多

我的问题和这个差不多 我想要的是内网除了 一个IP可以访问指定网段 其他的都不可以
但现在是只要我设的drop一启用 整个内网都不可以上指定网段了
^_^
高手过来看看呀
routeros
回复

使用道具 举报

发表于 2007-11-20 22:38:25 | 显示全部楼层
道理一样啊  1. 设定允许source ip 192.168.0.1/32  <dst ip>  action:accept ;2 source:192.168.0.0/24   <dst ip> action:drop  就ok了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-23 08:37 , Processed in 0.094250 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表