找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5113|回复: 9

[其它] 只允许上网,开了TCP 80 和 UDP 53,却不起效,奇怪

[复制链接]
发表于 2009-10-16 09:38:39 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
接触routeros不多,但对TCP/IP协议倒有几分了解
以前使用 win2003 的 IP策略 也可做到简单防火墙功能,开了 TCP 80 和 UDP 53 就可以上网
在ISA这样做也可以

我在RouterOS里,有三条过滤规则
1. Action=accept Chain=forward Dst.Port=53 Protoal=17(UDP)
2. Action=accept Chain=forward Dst.Port=80 Protocal=6(tcp)
3. Action=Drop Chain=forward
上面不是我敲的命令,是我在 winbox 的三条规则有内容的地方

按我理解,第一第二符合的通过了,其余的在第三条中被丢弃,不应该是这样的吗?
可是我只要启用第三条,就全部不通
routeros
发表于 2009-10-16 10:29:10 | 显示全部楼层
你太有才了
routeros
回复

使用道具 举报

发表于 2009-10-16 10:34:31 | 显示全部楼层
你需要 了解 更多
routeros
回复

使用道具 举报

发表于 2009-10-16 15:57:28 | 显示全部楼层
有那个数据不符合第三条的
routeros
回复

使用道具 举报

 楼主| 发表于 2009-10-16 17:08:23 | 显示全部楼层
可他不是先放行符合的,然后再过滤不符合的吗?
routeros
回复

使用道具 举报

发表于 2009-10-17 05:37:28 | 显示全部楼层
太害怕了
routeros
回复

使用道具 举报

发表于 2009-10-17 22:24:28 | 显示全部楼层
估计是先后顺序搞错了
routeros
回复

使用道具 举报

发表于 2009-10-18 11:13:39 | 显示全部楼层
命令是对的。没有问题。
楼上的不要估计。你凭什么去估计的。
routeros
回复

使用道具 举报

发表于 2009-10-18 18:51:30 | 显示全部楼层
要写上源地址滴,比如写上你内网X.X.X.X/24就OK了
routeros
回复

使用道具 举报

发表于 2009-10-18 21:11:05 | 显示全部楼层
ip是双向传输
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-6 09:25 , Processed in 0.052995 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表