找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4431|回复: 0

[其它] 分享,在网桥中控制端口单向访问的方法,请大家指正

[复制链接]
发表于 2012-3-3 11:54:20 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
比如E1跟E2两个口加同一个网桥
设置E1可以访问E2,反过来不能访问

在2.9.27中只要在ip firewall中直接设置从E2口进入的数据drop,然后开放established和related就可以了

不过在3.3中直接这样设置不行,原理我搞不清楚,我是这么猜的
在3.3中,开户 use IP firewall后,IP firewall认到的数据是从桥过来的,不认接口,所以限制接口无效
而如果你在bridge filter里面将E2接口DROP的话,数据就到不了ip firewall,设置established和related也就没意义
这样E1,E2就隔离了

之前bobwalker兄跟我说可以使用bridge filter和mangle packet mark配合,我看不懂
后来看了教程才知道mangle是什么东西

我的解决方法其实很简单,就是在bridge filter中,将E2口进入的数据打上标志,比如A2
然后在ip firewall中将A2标志的数据DROP,同时开放established和related

我在实验环境中试了可行,还没实际应用,不知道这样想法是不是正确的,请大家指正
routeros
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 10:41 , Processed in 0.064548 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表