gfx wrote:在/ip firewall...(恕刪) 我想請問一下chian這個選項的意思我看你的是prerouting這選項我的ros並沒有這選項我看網路有其他的範例是用input(進來) 或 virus (不懂)我不懂這選項的意思還是沒有差別呢?
鮪魚魚 wrote:我想請問一下chian...(恕刪) 您倆弄錯位置了,我的說明不是在/ip firewall filter ,而是在/ip firewall raw設定/ip firewall filter是在nat動作後,/ip firewall raw在nat動作前.先講述/ip firewall filter操作:當封包透過nat進來後會分兩個路徑: 1.提供路由器(Router)自用 2.給區域網路的電腦使用.若要指定給路由器(Router),進入chain使用input若要指定給區域網路的電腦,chain則一律用forward一般病毒防護都著重在區網的桌機,所以要在firewall filter進行過濾,chain設為forward即可.RouterOS路由器的smb伺服器預設是關閉的,所以若沒開啟不太需要再新增一筆chain=input封鎖項目.再來則是/ip firewall raw操作:在nat之前的意思即,封包在進入路由器前就先判定有敵意.所以在這操作即不管這封包最終是路由器使用,還是給區網的電腦操作一律都先行丟棄,這樣明白吧XDinput/forward都是在nat後的動作,所以在firewall raw看不到這兩個chain.prerouting是在nat前的動作,所以在firewall filter看不到這個chain.
3qok3q wrote:chain 我是選 input 所以...您設錯了,chain要設forward才對.另外smb是udp port:445為主 ;tcp port:445是次要,沒它一樣可遠端連接.