找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3714|回复: 6

[其它] 发现routeros的防火墙对一个地址无效

[复制链接]
发表于 2005-9-6 01:38:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
地址如下
[admin@MikroTik] > ip firewall connection print                                
Flags: U - unreplied, A - assured                                             
#    SRC-ADDRESS           DST-ADDRESS           PR.. TCP-STATE   TIMEOUT     
0  A 58.48.62.234:3391     223.75.248.34:3987    tcp  established 3d19h52m44s


防火墙规则里面有这条
[admin@MikroTik] > ip firewall rule input print                                
Flags: X - disabled, I - invalid, D - dynamic                                 
0   src-address=58.48.62.234/32 action=drop   

还有这条
[admin@MikroTik] > ip firewall rule output print                              
Flags: X - disabled, I - invalid, D - dynamic
0   dst-address=58.48.62.234/32 action=drop


但是那个地址还是和3987端口建立了连接,而且这个连接断  了马上又连接上来了

还有谁也有这个问题的
routeros
发表于 2005-9-6 07:56:11 | 显示全部楼层
我这里没有发现这个IP
routeros
回复

使用道具 举报

发表于 2005-9-6 09:34:40 | 显示全部楼层
对已经建立的连接断不开.只能阻止新建连接.
routeros
回复

使用道具 举报

发表于 2005-9-6 09:35:17 | 显示全部楼层
你可以改变web端口.他就找不到了.
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-6 17:01:56 | 显示全部楼层
原帖由 bow 于 2005-9-6 09:35 AM 发表
你可以改变web端口.他就找不到了.



没用,试过了,也不是已经建立的连接的问题,我是双wan的做的策略路由,我断掉他连接的线以后就没了,然后接上去就有了,但是防火墙已经限制了,还是无效
routeros
回复

使用道具 举报

发表于 2005-9-6 17:11:10 | 显示全部楼层
服务端口只对内网.外网都不开服务
routeros
回复

使用道具 举报

发表于 2005-9-7 00:45:21 | 显示全部楼层
情灭缘尽:
你比较一下ARP LIST 和 IP firewall connections
是不是有些内网ip的机器没开,但在IP firewall connections有连接.
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 23:27 , Processed in 0.182930 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表