LoveTaiwan wrote:比如 NAS,print 類的就沒有連到外網的能力 你把NAS的NAT出,將action=src-nat 換成action=accept ,NAS的連外就癱了某些PC只有某些時段能上網,內網則是沒有限制 做法和樓上相同,限制NAT出的一樣擺在Router的NAT出之上.只是多加個時間限制罷了./ip firewall nat若限制需跨日,如: 21:00:00 -> 09:00:00您限制得設兩行,時間分別是21:00:00 -> 1d 00:00:00 ,另一個則是00:00:00 -> 09:00:00不到工作時間,設定會以紅字顯示 ; 符合工作時間,則回復正常的黑字.
LoveTaiwan wrote:所以要一個ip 一個 ip 設定, 沒有群組的概念嗎? 192.168.1.26-192.168.1.27 這樣不是限制2台電腦;192.168.1.26-192.168-1.35不就限制10台電腦嗎況且您還有address-list可以利用 (要方便管裡,您可以用注釋標註內容.)記住src-address與src-address-list兩個不要一起開,混著使用.不然會衍生優先權的問題.還有firewall每個設定項目前都有個小方框口 ,點擊後裡面會標注"!""!"是或閘的意思,代表條件以外的項目才進行運算,符合時反而不行運算.
gfx wrote:192.168.1...(恕刪) 況且您還有address-list可以利用 (要方便管裡,您可以用注釋標註內容.)就是comment 對吧? 可是address-list 上總覽沒有comment 要點進去才有