• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

jeremy9678 wrote:
gfx大請問一下使...(恕刪)
對,優先權raw > mangle > nat > filter

進入nat,因nat > filter ,
透過nat映射進入的主機的封包,路徑會往server,而非router
所以filter要透過chain=forward才能封鎖,而非chain=input.

但若是raw早一步出手,因封包連nat還沒看到就早已丟棄.
別說nat管不著,後面filter輪的到嗎XD
----------------------------------------
另外raw裡有個chain=notrack ,可用來阻斷nat
被raw標記到的封包,不管是從nat進來(dstnat),或是從nat出去(srcnat)都會失效.

借chain=notrack的影響,外網連入的封包會強迫往router路徑,無法轉向server;
同樣server的封包會被強迫留在內網,無法轉向router,更無法借router連繫網際網路.

所以若想限制某電腦連繫網路很簡單,除透過action=drop丟棄封包外;
用action=notrack也是不錯的方式,讓這台電腦nat失效,封包送不出網外也是一種選擇.
這功能真的很強大.RAW管你是神還是佛仍丟棄.往後還有許多漫長日.只能說從中抽空慢慢玩.
人品是做人最好的底牌.
gfx wrote:
對,優先權raw ...(恕刪)


gfx大妳說的no track因該是動作裡面選項,我在chain只有兩個可以選
出去和prerouting,動作就有你的那個選項





剛剛也在EAW上加入兩行,把防火牆規則抓到的掃port和ddos加入黑名單在第二次連線
時就交給RAW處理掉,這樣防火牆規則就不用在判斷一次了

gfx wrote:
對,優先權raw ...(恕刪)

RB850Gx2 直接接QANP 453a 開NAS應用程式速度明顯變慢很多

直接接小烏龜,開NAS應用程式速度上就明顯感覺到變快
這正常嗎???

網內傳速都可以達每秒110mb
不知道是那裡有問題,導致NAS反應變慢
我沒限制速度.

當下環境都是只有一台電腦連上去測試,沒有其他下載影響
請大大幫忙確認問題,謝謝
https://dl.dropboxusercontent.com/u/34743921/malicius.rsc

無法匯入,會出現錯誤

malicius.rsc 內容有斷行,是這原因嗎?
依舊
import malicius.rsc
expected end of command (line 55 column 74 )

import malicius.rsc
expected end of command (line 56 column 80)

^^

應該不少

  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?