gfx wrote:
您會錯意了!!friends...(恕刪)
我懂了,如果是有固定DDNS的或IP的就放在白名單。如果是不在白名單裡的,就進入候選名單,通過驗證就放到允許名單。其他沒通過驗證的就進入黑名單。
那這些防火牆跟標記的規則是要放最前面嗎?
如果我的區網是192.168.8.0/24,對外連線的PPPoE叫做FTTH,這樣有什麼地方要去修改呢?。
/ip firewall filter(有3筆rules)
1.白名單
2.允許的名單
3.封鎖除vpn先行名單的任何連線(請將pppoe-out1置換成FTTH)
/ip firewall mangle (有6筆rules)
1.內網設為白名單(請改設為192.168.8.0/24)
2.白名單
3.允許的名單(給予1日)
4.tcp-vpn伺服器,若您的sstp或ovpn port號不同請修改port號
5.l2tp伺服器
6.將自4,5的源ip紀錄到先行名單(16分鐘)
/ip firewall raw(有2筆rules)
1.白名單(預防黑名單誤鎖)
2.黑名單封鎖
derliang wrote:為了省資源啊!
感謝gfx大。我有...(恕刪)
