jokkson wrote:白話一點就是:先看IP有沒有在黑名單,有在黑名單就不給連。黑名單可以用 /ip firewall address-list 來建立 謝謝您的說明請問一下"對進行PORT掃描的IP自動加入黑名單"這個對PORT掃描要如何設定
sewd wrote:PORT掃描要如何設定...(恕刪) /ip firewall filter#將"drop_scan_ip"名單內的IP 拒絕訪問add action=drop chain=input comment=drop_scan_ip disabled=no src-address-list=drop_scan_ip#對進行PORT掃描的IP自動加入到"drop_scan_ip"這名單.add action=add-src-to-address-list address-list=drop_scan_ip address-list-timeout=1d chain=input comment=ip_scan disabled=no protocol=tcp psd=21,3s,3,1要注意上下順序
我想要請教各位高手請問我如果想要用eth1當wan端透過多個pppoE client 取得四組對外實體IP對內分別為interface group out line DHCPeht2 lanA pppoe-ou1 192.168.1.0eth3 lanB pppoe-ou2 192.168.2.0eht3 lanC pppoe-ou3 192.168.3.0eth4 lanD pppoe-ou4 192.168.4.1我已經到可以取得對內的虛擬ip(每個eht12~eth5) win7的工作列又下方網路也沒有顯示驚嘆號可是就是連不出去要檢查哪裡媽?