• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

以下是我目前的設定。
前面先過濾ddos and synfolld

後面是web proxy .

不過您說的

將in-interface設成ether2或bridge,然後將in-interface前面的小方框勾選,
代表例外....

應該和目前我的設定 ether1 結論是一樣的(不知道這認知是否正確)

那麼以哪個設定,是封包 拋轉最少,效率最高呢


elodie319 wrote:
以下是我目前的設定...(恕刪)
沒錯,其實本質是相同的。
但我希望的是您將條目從原來位置26移到2,這樣封鎖才不會被17先放行,導致26沒作用。

要不然直接將17給關閉也可以,這樣26就能不被影響開始工作了。
謝謝 雖然不知道 17是做什麼用的 和26的關聯

不過 先把設定改前 為 3

另一問題

有辦法設定 ping wan 固定ip 是沒有回應,但限定某些ip可以回應 因應smartdns

這樣的設定嗎

如果可以, ipv6 是否可以 (雖然 smartdns 目前不支持ipv6 )
elodie319 wrote:
另一問題有辦法設定...(恕刪)
假設您的WAN-ip是118.1.1.2
在防火牆第0的位置(最優先)加入:
add chain=input action=accept src-address=118.1.1.2

這樣您就ping的到WAN-ip了。

同樣Ipv6也是相同,在src-address加上2001:xxxx:xxxx::1
設定好了

之後加一條 drop 所有的ping

不過 加了之後,還要加一條內部的網段能ping 得到,不然內部也會無法ping 到 GW ( if 192.168.77.1)

另一個

我看設定中的 Chain 已經有 ICMP 的選項,似乎不需要 增加設定 icmp 直接在 Chain ICMP


似乎可以不用管方向

pctine wrote:
Router 自動...(恕刪)

請問一下新版本是不是都無法用domain的方式設定了,好像只支援ip

fz500s wrote:
請問一下新版本是不是都無法用domain的方式設定了,好像只支援ip..(恕刪)


你的引言太少, 你指的是那一部份的設定?
FB: Pctine

pctine wrote:
你的引言太少, 你...(恕刪)

Sorry, 本想說用引言可以看到內容的~

就是在NTP Client的設定部份,教學的部份有設置Domain,但我測試好像只支援IP,不支援Domain設定。

fz500s wrote:
Sorry, 本想...(恕刪)
可以用Script支援即可
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?