找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12330|回复: 9

[基础] ROS只开放几个常用的端口,其它端口全DROP,防火墙应该怎么写!

[复制链接]
发表于 2012-3-26 22:41:14 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 apoorman1986 于 2012-3-26 22:46 编辑

      如题!只开放只个自己常用的端口,像UDP53,TCP80,8080,20,21...等,其它的都DROP。
能开网页,上Q,发邮件即可!

非常谢谢很多热心的朋友!
routeros
发表于 2012-3-27 04:31:32 | 显示全部楼层
1. accept
2
3
4
5
6
最后一条 all drop
routeros
回复

使用道具 举报

 楼主| 发表于 2012-3-27 04:36:29 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2012-3-27 04:41:56 | 显示全部楼层
反了。。服了
routeros
回复

使用道具 举报

 楼主| 发表于 2012-3-27 04:50:39 | 显示全部楼层
jichengwei001 发表于 2012-3-27 04:41
反了。。服了

没反吧,是第15条,第0条,那条不是的。
routeros
回复

使用道具 举报

发表于 2012-3-27 04:53:08 | 显示全部楼层
你告诉我端口  我给你写出来
routeros
回复

使用道具 举报

 楼主| 发表于 2012-3-27 05:03:14 | 显示全部楼层
jichengwei001 发表于 2012-3-27 04:53
你告诉我端口  我给你写出来

恩,非常感谢!

TCP 20,21, 25,80,110,755, 1723,1863, 3389,8000,8080,8291
UDP 17,53

就上面这些端口开放,其它的都DROP!
routeros
回复

使用道具 举报

发表于 2012-3-27 05:34:52 | 显示全部楼层
active=accept prerouting protocol=tcp  in interface=lan dst port =20,21,25,80,110,755,1723,1863,3389,8000,8080,8291
active=accept prerouting protocol=udp in interface=lan dst port =17,53
active=drop prerouting in interface=lan
routeros
回复

使用道具 举报

发表于 2012-3-27 08:08:26 | 显示全部楼层
好东东。学习了
routeros
回复

使用道具 举报

发表于 2012-3-29 05:26:37 | 显示全部楼层
bobwalker 发表于 2012-3-27 08:07
防火墙过滤规则中没有active参数,
默认也没有prerouting链.

哈哈 写错了 是forward
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-16 19:36 , Processed in 0.075731 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表