找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2331|回复: 1

[其它] 用ROS做服务器,保证两个网段都可以正常上网。不需要互方。

[复制链接]
发表于 2008-12-9 09:36:44 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
两个网段。
192.168.10.x
192.168.11.x
ros做服务器,保证两个网段都可以正常上网。不需要互方。

/ ip firewall filter
add chain=forward in-interface=ether1 out-interface=ether2 \
    src-address=!192.168.11.1 dst-address=192.168.10.0/24 fragment=no \
    action=drop comment="" disabled=no
add chain=forward src-address=!192.168.10.1 dst-address=192.168.11.0/24 \
    action=accept comment="" disabled=no


我做了还是能互访 不知道错在那里
routeros
发表于 2008-12-9 15:32:53 | 显示全部楼层
你的策略啥也匹配不了,因此失效。
而且你的题目写的也有问题,严格说来应该是:

用ROS做服务器,保证两个网段都可以正常上网。但不允许互访。

/ ip firewall filter
add chain=forward src-address=192.168.10.0/24 dst-address=192.168.11.0/24 \
    action=drop comment="" disabled=no
add chain=forward src-address=192.168.11.0/24 dst-address=192.168.10.0/24 \
    action=drop comment="" disabled=no

意思很简单:
丢弃所有192.168.10.0/24 到192.168.11.0/24 的转发
丢弃所有192.168.11.0/24 到192.168.10.0/24 的转发

并且,需要把这两条放到所有策略的最上端防止被其他策略匹配处理

[ 本帖最后由 parphy 于 2008-12-9 15:36 编辑 ]
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 21:22 , Processed in 0.056267 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表