個人積分:67分
文章編號:63713400
個人積分:67分
文章編號:63716452
個人積分:204分
文章編號:63716807
elodie319 wrote:添in/out-interface是出入internet才驗證,
您好我另做一個設計...(恕刪)
若沒添加是每一個連線都檢查,含內網的封包.
添out-interface=pppoe-out是送出internet前就先過濾關鍵字,所以遠端不知道您有發出連線要求;
添in-interface=pppoe-out是internet含關鍵字的都不准進來,所以本地永遠收不到連線回應.
另外還可用nat映射方式過濾,方式跟windows的host一樣.
/ip firewall nat 新增:



127.0.0.1 這個ip是指本地(local),
所以即符合關鍵字時就讓將封包轉給自己,而非遠端,讓本次連線無效.
透過映射封鎖的優點是發生在本地電腦,所以回應最直接(0ms),
ie就不會因防火牆封鎖的關係,癡癡的等待internet端的回應了.
個人積分:67分
文章編號:63729336
個人積分:204分
文章編號:63732395
個人積分:204分
文章編號:63732543
為提供您更優質的服務,本網站使用cookies。若您繼續瀏覽網頁,即表示您同意我們的cookies政策。 了解隱私權條款





























































































