找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6108|回复: 10

[脚本] 求教脚本编写问题!关于ADDRESS-LIST的问题!

[复制链接]
发表于 2011-9-11 16:27:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
/ip /firewall filter add chain=forward in-interface=lan src-address-list=!vip,office,usr action=drop comment="" disabled=no
这句中的vip,office,usr  无效!请为应该如何输入多地址LIST?!
routeros
发表于 2011-9-11 16:34:39 | 显示全部楼层
呵呵 实验证明 好像不能 你想得太多了吧
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-11 16:38:59 | 显示全部楼层
本帖最后由 qyriver 于 2011-9-11 16:39 编辑

那有什么办法解决不同IP限制不同时间段访问外网的问题?
想着能多LIST能干……可惜不支持!
routeros
回复

使用道具 举报

发表于 2011-9-11 16:43:17 | 显示全部楼层
本帖最后由 47771885 于 2011-9-11 16:43 编辑


呵呵你就不能多添加一条规则?或者使用自定义 chain
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-11 17:01:49 | 显示全部楼层
本帖最后由 qyriver 于 2011-9-11 17:03 编辑

多添加规则?!这样么?
/ip /firewall filter add chain=forward in-interface=lan src-address-list=!vip action=drop comment="" disabled=no
/ip /firewall filter add chain=forward in-interface=lan src-address-list=!office, action=drop comment="" disabled=no
/ip /firewall filter add chain=forward in-interface=lan src-address-list=!usr, action=drop comment="" disabled=no

自定义CHAIN?请教如何处理?!
routeros
回复

使用道具 举报

发表于 2011-9-11 17:05:28 | 显示全部楼层
本帖最后由 47771885 于 2011-9-11 17:14 编辑
qyriver 发表于 2011-9-11 17:01
多添加规则?!这样么?
/ip /firewall filter add chain=forward in-interface=lan src-address-list=!vi ...


首先要达到你的要求又多种方式。。。呵呵你这个名单让人有点迷糊首先

按照你的需求 你这样做就是错误的了
比如 列表有
1 2 3 4
123 是代表三个列表中的
按照你的规则
1 是vip 的话 23 第一条就已经被干掉了
所以 你要先让你需要 的 acc 掉
比如说 123 acc 然后
剩余的不匹配的drop掉就可以了

感谢伟大的 ros 阿门 大家多多购买正版吧
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-11 17:30:33 | 显示全部楼层
是不是这样?
先ACC第一层
然后DROP一批!
再ACC第二层!
再DROP一批!
这样对吗?
routeros
回复

使用道具 举报

发表于 2011-9-11 17:43:04 | 显示全部楼层
本帖最后由 47771885 于 2011-9-11 17:43 编辑
qyriver 发表于 2011-9-11 17:30
是不是这样?
先ACC第一层
然后DROP一批!


我要崩溃了
你细细研究下吧 能达到你要的效果就可以而了
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-11 17:53:42 | 显示全部楼层

不好意思……我是新手……什么都不懂呢!
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-13 20:37:12 | 显示全部楼层
这样编写可以吗?
/ip /firewall filter add chain=usr_c actino=drop time=18h31m-07h29m,sat,fri,wed,tue,mon,sun comment="" disable=no

/ip /firewall filter add chain=officest actino=drop time=18h31m-07h29m,sat,fri,wed,tue,mon,sun comment="" disable=no

/ip /firewall filter add chain=forwar dsrc-address-list=usr  action=jump jump-target=usr_c comment="" disable=no

/ip /firewall filter add chain=forwar dsrc-address-list=office_st  action=jump jump-target=usr_c comment="" disable=no
routeros
回复

使用道具 举报

 楼主| 发表于 2011-9-14 09:14:11 | 显示全部楼层
有人回答一下吗?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 20:24 , Processed in 0.056360 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表