ROS软路由器的防火墙怎么设置

ROS软路由器的防火墙怎么设置,第1张

一、IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。

开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则。

二、设置方法如下:

1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器

2、添加IP地址过滤新条目:

允许内网192.168.1.103完全不受限制的访问外网的所有IP地址。因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。

3、保存后生成如下条目,即能达到预期目的。

4、浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)

5、设置方法如下:

选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器。

6、设置生成条目后即能达到预期目的。

一打开ros路由系统用winbox 进行登录然后点击左侧菜单栏ip 中的firewall 在d出的面板中选择filter rules 点+进行添加。我们看到在chainj里有三个选项input进入   output出去 forward转发

二用input 禁止内网ping 路由器,在chain 里面选择input  src.address :0.0.0.0/0 在protocol选 icmp 在action 中选drop 这样就可以禁ping 路由器

三用forward 禁ping 外网,在chain 里面选择:forward src.address :0.0.0.0/0 在:protocol选: icmp 在action 中选:drop 这样就可以禁止内网ping 广域网的域名地址或IP地址了。

四用output禁止某个IP上网在chain 里面选择:output  在src.address :192.168.1.10 protocol选:6tcp)在action 中选:drop这样就可以禁止这个IP上网了。当这个防火墙规则可以灵活运用,在action 里面还有其他选项,起到的效果与作用也是不同的,有兴趣的朋友可以动手测试。注意:在 *** 作过程要选对 地址、协议、网卡接口 和动作;如果不对规则会失效,严重时上不了网或者连路由器都登录不到的


欢迎分享,转载请注明来源:内存溢出

原文地址: https://www.outofmemory.cn/bake/11898699.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-19
下一篇 2023-05-19

发表评论

登录后才能评论

评论列表(0条)

保存