elodie319 wrote:添in/out-interface是出入internet才驗證,
您好我另做一個設計...(恕刪)
若沒添加是每一個連線都檢查,含內網的封包.
添out-interface=pppoe-out是送出internet前就先過濾關鍵字,所以遠端不知道您有發出連線要求;
添in-interface=pppoe-out是internet含關鍵字的都不准進來,所以本地永遠收不到連線回應.
另外還可用nat映射方式過濾,方式跟windows的host一樣.
/ip firewall nat 新增:



127.0.0.1 這個ip是指本地(local),
所以即符合關鍵字時就讓將封包轉給自己,而非遠端,讓本次連線無效.
透過映射封鎖的優點是發生在本地電腦,所以回應最直接(0ms),
ie就不會因防火牆封鎖的關係,癡癡的等待internet端的回應了.
內文搜尋

X