gfx wrote:在封鎖192.168...(恕刪) 感謝回應~小弟在drop規則的advanced 將 dst address list選定之後前面加驚嘆號變成網路完全沒鎖住,是小弟設定上的問題嗎~?哈哈~小弟是菜鳥,自我糾正,只要dst address list前面框框打勾。這樣就OK了!感謝gfx大的分享!!
ddk886 wrote:感謝回應~小弟在dr...(恕刪) 有點敗給你了,您怎麼真的把"!"例外加到IP_List裡去了有看到紅框嗎? 那裡點一下就變"!"了.不只有IP,其它的選項也都有各自例外的功能,您可好好利用.
ddk886 wrote:不過發現使用advanced裡面的src mac address對client端mac做限制變成全部封鎖 把規則中Src. Address 192.168.0.165取消,若有指定Src. Mac_Address ,那再指定Src .Address 192.168.0.165就是多餘的..這樣就達到您Src. Mac_Address只允許對特定IP連線的目的了.
gfx wrote:把規則中Src. A...(恕刪) OK了~把src address的IP拿掉,dst address->0.0.0.0/0,protocol->tcp,dst port->80。advanced->src MAC Address->clinet端MAC,dst address list->(例外)allow_IP,action->drop。完成上述的需求,感謝gfx大!!
嗨~請教各位前輩一下目前450上面有架了PROXY SERVER,但是感覺速度上一直不如預期所以另外在內部的電腦上架了另一套PROXY SERVER,由內部測試掛載PROXY上去是沒問題的.....可是由外地的電腦要掛回去就一直連不上,不知NAT上是不是設定有誤?218.161.XXX.XXX-->這是450上的 WAN IPchain=dstnat action=dst-nat to-addresses=192.168.88.23 to-ports=8082protocol=tcp dst-address=218.161.XXX.XXX in-interface=pppoe-out1dst-port=8082
rukawa22 wrote:嗨~請教各位前輩一下...(恕刪) 應該是這樣才對吧...chain=dstnat action=dst-nat to-addresses=192.168.88.23 to-ports=8082protocol=tcp in-interface=pppoe-out1 dst-port=8082dst-address=218.161.XXX.XXX 不需要