找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 59623|回复: 31

[其它] 如何在下ROUTE下设成透明桥接防火墙

[复制链接]
发表于 2004-9-2 11:56:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
如何在下ROUTE下设成透明桥接防火墙
routeros
 楼主| 发表于 2004-9-2 16:26:27 | 显示全部楼层
没有人帮小弟一把吗???
routeros
回复

使用道具 举报

发表于 2004-9-2 18:13:22 | 显示全部楼层
看到问题,仓促的看了看说明,配置了一下,简单的测试通过。下面是我的配置过程,仅供参考。错误之处,请多指教。首先添加一个 “bridge”我是按默认设置,没有进行修改
2.jpg
routeros
回复

使用道具 举报

发表于 2004-9-2 18:14:11 | 显示全部楼层
然后对bridge进行设置
3.jpg
routeros
回复

使用道具 举报

发表于 2004-9-2 18:15:52 | 显示全部楼层
将需要的网络接口添加进来,根据实际情况进行添加
4.jpg
routeros
回复

使用道具 举报

发表于 2004-9-2 18:16:48 | 显示全部楼层
然后对firewall rules进行设置
5.jpg
routeros
回复

使用道具 举报

发表于 2004-9-2 18:20:07 | 显示全部楼层
这样网桥防火墙就基本配置完成了。其他设置可根据具体的情况进行设置。这里就不再多说了。其实真的很简单,多看看说明文档,多想想,多动手试试。谁都可以成功
routeros
回复

使用道具 举报

发表于 2004-9-2 18:38:31 | 显示全部楼层
以前测试过
routeros
回复

使用道具 举报

发表于 2004-9-2 19:01:26 | 显示全部楼层
bridge的作用就是让两块网卡变成一个桥设备,让两端的网络端口完全透明地转发packets,而让 iptables起到blocking的作用不是很明白桥接方式和我们平时用的NAT有什么不同,照我理解上面的那句话,倒不如不用。
routeros
回复

使用道具 举报

发表于 2004-9-2 19:27:31 | 显示全部楼层
这个想法一直就有,如果加上带宽管理就完美了。如果不用设置IP,那攻击者就没法攻击防火墙了。修改设置只能在本机,或加第3块网卡。
routeros
回复

使用道具 举报

 楼主| 发表于 2004-9-2 20:47:09 | 显示全部楼层
谢谢大家的帮助,
routeros
回复

使用道具 举报

发表于 2004-9-2 21:15:55 | 显示全部楼层
透明(网桥)防火墙的特点是用户察觉不到防火墙的存在。而且这种方式最适用于已经建成的网络。可以在不对原来网络结构进行任何修改的情况下,添加防火墙。
routeros
回复

使用道具 举报

 楼主| 发表于 2004-9-2 22:35:45 | 显示全部楼层
我现在只想用来限用户的上行带宽  同时1200在线有左右 50M出口 不知行不行呀
routeros
回复

使用道具 举报

发表于 2004-9-3 07:46:24 | 显示全部楼层
试试看吧,我没有环境测试
routeros
回复

使用道具 举报

发表于 2005-8-27 18:58:04 | 显示全部楼层
你们这么厉害,我好佩服。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-19 01:20 , Processed in 0.120939 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表