3qok3q wrote:謝謝gfx但是我在ros...(恕刪) firewall raw是近一年前才添加的功能,routeros軔體版本的關係.您可以選擇更新新的軔體;或者像過去延用firewall filter防護,防護力一點差別也沒有.
鮪魚魚 wrote:我把445封掉會碰...(恕刪) 若外部ip是固定ip ,在src-address把ip加進去,然後前面的小方框點一下會出現"!",代表這個ip是例外的.若遠端是浮動ip,但有ddns可用.在/ip firewall address-list新增list ,把ddns輸入到addressaddress-list會將您的ddns轉成ip,而且持續更新對應地址.address-list是由src-address-list作用,所以防火牆改由這對應:src-address-list使用的是新增所取的list名稱,而不是ip或ddns,不要弄錯了.注意代表例外的小方框,一樣得勾選"!"另外address-list本來主作用即ip清單,若您有大量的ip需排除例外.也可以加到同一個list ,這些ip群也會跟著一起排除在外.