找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1895|回复: 2

[其它] 被拒绝的数据包还会流到下一个网卡?

[复制链接]
发表于 2008-10-30 10:36:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
有个现象不是很明白:
routeros上面有两个网卡,一个A,对内网,一个B,对外网
现在从A进去的某Ip的数据包,被RouterOS拒绝后(简单一点理解就是NAT中没有允许这个IP访问外网),
在B网卡上面仍然可以看到这个被拒绝的数据包,
因为B网卡上接了另外一个设备,这个设备可以看到。

那么,如何在Routeros中将被拒绝的数据包丢弃,而不让它继续流到B网卡?

比如内网IP 192.168.1.3,通过routeROS 访问 Sohu,192.168.1.3 在发起连接的时候,会通过routeros发给sohu 一个syn 连接请求,如果在routeros里面没有允许192.168.1.3访问外网,那么这个连接就被routero挡住了,就一直处于syn状态,这个时候这个数据包应该不会跑到外网网卡,被外网网卡上的设备截获才对。

但现在的问题是,外网网卡上的设备却可以看到这个数据包,甚至可以看到192.168.1.3这台电脑的名字。

[ 本帖最后由 without 于 2008-10-30 11:14 编辑 ]
routeros
发表于 2008-10-30 12:00:07 | 显示全部楼层
用防火牆在內網卡上DROP試下。
routeros
回复

使用道具 举报

 楼主| 发表于 2008-10-30 12:29:02 | 显示全部楼层
那请教一下,这个规则怎么写?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-22 06:34 , Processed in 0.081017 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表