[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
就說您設錯了,連出d...(恕刪)


G兄您好~
其實您說的部份我早先也有這麼設過,只是也是沒反應.....
呵呵~

rukawa22 wrote:
G兄您好~其實您說的...(恕刪)
會沒反應是因您連出的組合src-port與dst-address-list,
這兩個組合其中有個沒設到。

您連出設到了src-address-list都沒更正,所以從頭至尾都出了問題。

gfx wrote:
會沒反應是因您連出的...(恕刪)


真的一直沒去注意 Src. address list 和 Dst.的部份

太冏了~

謝謝你.....
我知道原因了 我在WIN7使用過DNS Change後來砍掉沒把協議改回來 才會這樣
所以才會覺得納悶

霸王色 wrote:
我在WIN7使用過DNS Change...(恕刪)


"DNS Change"?? 這是什麼軟體??
FB: Pctine

pctine wrote:
"DNS Chang...(恕刪)


http://dns-switch.chris-pc.com/

我是看軟體網頁找到的
pctine wrote:
Bandwidth Management - Simple Queue

RouterOS 其中一項最吸引小弟的功能就是頻寬管理, 素聞其擁有強大的管理能力, 但小弟還沒有學到那麼多, 先介紹最基本的 Simple Queue.

...........


小的實測,下圖此種方式,似乎是整個限制target網段的速度,並非分配每個IP流量。簡單說就是整個網段搶target upload/target download。這種方式似乎導致整個網段ip有人先搶先贏的狀態。


及routeros6版本與routeros5介面有些小改了。

5/6 在露天買的RB450到家
一直到5/12幾乎每天都會查看address-list.但都沒有封鎖的ip,除非有神功護體..
中間有升級到6.12,5/12 netinstall 重新安裝RB450 routeros 6.12
附上firewall設定檔 第一條drop input我卻可以上Mobile01,是不是代表firewall沒有動作呢?
請問大大這是什麼原因呢?

/ip firewall address-list
add address=0.0.0.0/8 list=blacklist
add address=10.0.0.0/8 list=blacklist
add address=192.168.0.0/16 list=blacklist
add address=172.0.0.0/8 list=blacklist
add address=14.0.0.0/8 list=blacklist
add address=169.254.0.0/16 list=blacklist
add address=100.0.0.0/8 list=blacklist
add address=1.0.0.0/8 list=blacklist
add address=224.0.0.0/4 list=blacklist
add address=240.0.0.0/4 list=blacklist
add address=255.0.0.0/8 list=blacklist
add address=8.8.8.8 list=dns
add address=208.67.220.220 list=dns
/ip firewall filter
add action=drop chain=input
add action=drop chain=input in-interface=wan src-address-list=blacklist
add action=drop chain=input dst-address-list=blacklist in-interface=wan
add action=add-src-to-address-list address-list=blacklist chain=input \
in-interface=wan protocol=icmp
add action=drop chain=input in-interface=wan protocol=icmp
add action=add-src-to-address-list address-list=blacklist chain=input \
connection-state=new in-interface=wan
add action=drop chain=input connection-state=new in-interface=wan
add action=add-src-to-address-list address-list=blacklist chain=input \
connection-state=invalid in-interface=wan
add action=drop chain=input connection-state=invalid in-interface=wan
add action=add-src-to-address-list address-list=blacklist chain=input \
add action=add-src-to-address-list address-list=blacklist chain=input \
add action=drop chain=input dst-port=0-10240 in-interface=wan protocol=tcp
add action=add-src-to-address-list address-list=blacklist chain=input \
dst-port=0-10240 in-interface=wan protocol=udp
add action=drop chain=input dst-port=0-10240 in-interface=wan protocol=udp
add chain=input connection-state=established in-interface=wan protocol=tcp
add chain=input connection-state=established in-interface=wan protocol=udp \
src-address-list=dns src-port=53
add action=drop chain=input in-interface=wan
add action=drop chain=output dst-address-list=blacklist out-interface=wan
add chain=output connection-state=new out-interface=wan protocol=tcp
add chain=output connection-state=established out-interface=wan protocol=tcp
add chain=output connection-state=new out-interface=wan protocol=udp
add action=drop chain=output out-interface=wan
/ip firewall nat
add action=masquerade chain=srcnat src-address=10.168.168.0/24
add action=masquerade chain=srcnat src-address=10.168.169.0/24

chief51688 wrote:
5/6 在露天買的R...(恕刪)

若您想設定防火牆的白名單規則,請參考小弟整理:
firewall filter白名單
>> 一直到5/12幾乎每天都會查看address-list.但都沒有封鎖的ip,除非有神功護體..

既然大大出考題, 那大家就先動動腦, 大大這些 firewall rule 是自己設定的嗎? 你原本預期這些 firewall rule 是要達到什麼作用? 小弟比較建議了解每個指令或是功能所達到的目的, 而並非一下子就套用一大堆規則進來.

>> 中間有升級到6.12,5/12 netinstall 重新安裝RB450 routeros 6.12

firmware 升級並需要用到 netinstall 那麼麻煩, 你可以參考前面的討論文章.

>> 附上firewall設定檔 第一條drop input我卻可以上Mobile01,是不是代表firewall沒有動作呢?

chain=input 是指任何封包目的地是 router 本身, 你應該要處理的是 chain=forward.
FB: Pctine
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!