AKSN74 wrote:像是RAW的其中一個action為no track 這個的意思是讓封包通過 但不再丟給後端去處理 這樣好像很不錯 ,若我不想讓192.168.88.100 在清晨的時間連上網際網路.我可否設action=no-track src-address=192.168.88.100 time=0h-7h,mon,tue,wed,thu,fri,sat這樣就達到目的了
剛試過有用.chain=prerouting在時間內整行顯示紅色表示沒鎖.設定時間到以後.變黑運行規則.gfx wrote:action=no-track src-address=192.168.88.100 time=0h-7h,mon,tue,wed,thu,fri,sat
NeverGiveUp!!! wrote:剛試過有用.chain...(恕刪) 所以action=no-track與action=drop其實可看似相同作用,無法透過nat進入路由器,或者無法透過nat出路由器...基本上這連線連存在的意義都沒有.
補一點心得:就是ROS超好用的啦!穩如行雲流水.遇到弟弟作業系統與其餘的攻擊.皆輕鬆擋.給嗨~克曼:慢慢試,個人已經預料你們在實驗性質一種區網不同網段試著看能不能把它整合起來.台灣的網路真的要加油了,隨隨便便幾個科犯團就能輕鬆監聽所有的聲音.個人玩ROS所遇到的.蘋果也沒有很好到哪裡.基本上網路只要被科犯掌握,私底下的側錄與掌握及封包掌握是輕而易舉.當然過去的經歷是個人家裡完全沒太大的問題,反而鄰居比較可憐,3C科技通通被掌握得很清楚.過去曾跟家人起動口衝突.很奇妙是ROS在個人那舉動後的半小時內.攻擊全反常而靜止.賓果.半小時過後.攻擊開始運作正常.所以台灣的網路環境真的糟糕,除了自家網路能用之外其餘禁用.連做黑的也都知道就是不能用任何的WiFi.也能足以說明一件事,網警確實存在.只是不想抓.PS:跟家人起口角的點音量大到足以涵蓋隔壁好幾戶.家人已知個人在矯正錯誤是獅子嘴豆腐心.基本上,個人深知ROS到後面,會遇到一些讓個人意想不到的有趣之現象只會越來越多不曾少過.
gfx wrote:給您一個概念:網路...(恕刪) 請問 gfx 大大,圖片中的220.133.64.11 是不是設定 RouterOS 外部IP?如果是的話,因為我這裡是非固定式IP連線並有設定多個PPPoE 連線,請問如何設定這個規則?
kuenming wrote:請問 gfx 大大...(恕刪) 這個不設沒關係,這是我自己firewall filter需要的環境.若我的環境不設的話,我router無法ping自己的ip(會自己擋自己的icmp封包).
因環境變數而異,也因機種不同而異.自從官方分類三種版本.僅Bugfix版對個人來說就恰好穩定.dophone wrote:你好,我也有升上去...(恕刪) 就套用台灣某代理商曾回應個人的一句話:哪一個版本對自己機種相容持續很穩定的時候就用該版.