ros中防火墙如何能拒绝外网主动连接,允许内网连接外网。

[复制链接]
查看11 | 回复3 | 2013-1-4 01:40:22 | 显示全部楼层 |阅读模式
/ip firewall filteradd action=drop chain=input disabled=no in-interface=pppoe-out1 将 pppe-out改为你的外网网卡就OK了。NAT转发不受影响。...
回复

使用道具 举报

千问 | 2013-1-4 01:40:22 | 显示全部楼层
在防火墙裏把主动连接的包给过滤了。...
回复

使用道具 举报

千问 | 2013-1-4 01:40:22 | 显示全部楼层
interface Serial 1(比如这个就是接外网的) ip access-group inboundfilters inip access-group outboundfilters out!ip reflexive-list timeout 120!ip access-list extended outboundfi...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行