找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: madlife

[其它] 官方的2824的防火墙解析

[复制链接]
发表于 2005-3-21 10:04:14 | 显示全部楼层
QUOTE (madlife @ Mar 20 2005, 06:24 PM)
3 ;;; !!! Check for well-known viruses !!!action=jump jump-target=virus /这回可真的没有这个功能了,有空用虚拟机装个2822看看,有没有virus选项/安装了2822也没有virus这一个选项  
  virus这个选项在Filter Chains自己添加就可以
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-21 11:04:14 | 显示全部楼层
QUOTE (madlife @ Mar 17 2005, 12:11 AM)
[demo@demo.mt.lv] ip firewall> rule output printFlags: X - disabled, I - invalid, D - dynamic  0   protocol=tcp tcp-options=syn-only action=drop log=yes [demo@demo.mt.lv] ip firewall> #Drop所有的syn的连接这个出现在output中的意义在于控制路由网内的syn的使用  
  感谢楼上的指点现在我在output中加入了这一条后,引起FTP无法使用何解,?有朋友加了这一条后,也能正常使用FTP知道这一句引起FTP无法正常使用的朋友,能不能解释一下怎么理解这一句对FTP的影响?
routeros
回复

使用道具 举报

发表于 2005-3-21 11:59:40 | 显示全部楼层
在OUTPUT中加了那一句后的确FTP不能用。这是限制路由本身功能的语句话,一般情况下可以不要的。
routeros
回复

使用道具 举报

发表于 2005-3-21 14:13:41 | 显示全部楼层
嘿,已经加好VIRUS链了,不错不错。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 15:27 , Processed in 0.086381 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表