[研究所] MikroTik RouterOS 學習 (持續更新)


jeremy9678 wrote:
我目前是在外網買VPS...(恕刪)


啊,殘念!!

不過感謝J大的測試與回覆,讓我省下不少摸索的時間,
感恩。

Galrie wrote:
啊,殘念!!不過感...(恕刪)


不客氣!因為你想的就是我去年一直想做得,哈!

忘東忘西 wrote:
可以啊 RouterOS...(恕刪)


謝謝大大,我下週拿到新的機器後試看看再回覆給大家。
請問大大們
ROS的機器(RB850GX2)
想要關閉445PORT該怎麼設定 (因為最近勒鎖病毒利用445 PORT)
謝謝大家
3qok3q wrote:
請問大大們
ROS的...(恕刪)
在/ip firewall raw新增:


除udp port:445外 ,也建議您連tcp port:139,445也一起封閉.
gfx wrote:
在/ip firewall...(恕刪)



我想請問一下chian這個選項的意思

我看你的是prerouting這選項
我的ros並沒有這選項
我看網路有其他的範例是用
input(進來) 或 virus (不懂)
我不懂這選項的意思
還是沒有差別呢?
prerouting這選項
我的ros並沒有這選項
(我也没有呢)

chain 我是選 input
6 (tcp)
455


謝謝gfx大
鮪魚魚 wrote:
我想請問一下chian...(恕刪)

您倆弄錯位置了,我的說明不是在/ip firewall filter ,而是在/ip firewall raw設定


/ip firewall filter是在nat動作後,/ip firewall raw在nat動作前.

先講述/ip firewall filter操作:
當封包透過nat進來後會分兩個路徑: 1.提供路由器(Router)自用 2.給區域網路的電腦使用.

若要指定給路由器(Router),進入chain使用input
若要指定給區域網路的電腦,chain則一律用forward

一般病毒防護都著重在區網的桌機,所以要在firewall filter進行過濾,chain設為forward即可.
RouterOS路由器的smb伺服器預設是關閉的,所以若沒開啟不太需要再新增一筆chain=input封鎖項目.

再來則是/ip firewall raw操作:
在nat之前的意思即,封包在進入路由器前就先判定有敵意.
所以在這操作即不管這封包最終是路由器使用,還是給區網的電腦操作一律都先行丟棄,這樣明白吧XD

input/forward都是在nat後的動作,所以在firewall raw看不到這兩個chain.
prerouting是在nat前的動作,所以在firewall filter看不到這個chain.

3qok3q wrote:
chain 我是選 input
所以...
您設錯了,chain要設forward才對.

另外smb是udp port:445為主 ;tcp port:445是次要,沒它一樣可遠端連接.
受教了
感謝願意花時間解說
這下明白了
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!