返回列表 發帖

【RouterOS】——5 important default firewall rules

本帖最後由 角色 於 2013-3-9 21:12 編輯

为了学习RouterOS,我把所有default的rules都删去,但是为了大家有一个好好的参考,所以把那四条default rules刊登上来,那么有问题的时候都有一个参考:
  1. [admin@MikroTik] /ip firewall filter> print
  2. Flags: X - disabled, I - invalid, D - dynamic
  3. 0   ;;; default configuration
  4.      chain=input action=accept protocol=icmp

  5. 1   ;;; default configuration
  6.      chain=input action=accept connection-state=established

  7. 2   ;;; default configuration
  8.      chain=input action=accept connection-state=related

  9. 3   ;;; default configuration
  10.      chain=input action=drop in-interface=sfp1-gateway

  11. 4   ;;; default configuration
  12.      chain=input action=drop in-interface=ether1-gateway
  13. [admin@MikroTik]
複製代碼

routeros x86

TOP

RB2011UiAS-2HnD

TOP

回復 3# carw318

你买了什么RB呢?

TOP

剛買了 routeros 請問除以上 basic firewall 之外 , 還有什麼要加 ? 請指教 !! thanks !!!

TOP

本帖最後由 bubblestar 於 2013-1-6 12:55 編輯

Thanks for the information.

In case we have dual wan, I think we shall need to make an additional firewall rule after Number 4.  Shall we?

Let's say,
  1. [admin@MikroTik] /ip firewall filter> print
  2. Flags: X - disabled, I - invalid, D - dynamic
  3. 0   ;;; default configuration
  4.      chain=input action=accept protocol=icmp

  5. 1   ;;; default configuration
  6.      chain=input action=accept connection-state=established

  7. 2   ;;; default configuration
  8.      chain=input action=accept connection-state=related

  9. 3   ;;; default configuration
  10.      chain=input action=drop in-interface=sfp1-gateway

  11. 4   ;;; default configuration
  12.      chain=input action=drop in-interface=ether1-gateway

  13. 5   ;;; default configuration
  14.      chain=input action=drop in-interface=ether2-gateway

  15. [admin@MikroTik]
複製代碼

TOP

返回列表