[請益]Router防火牆規則設定是否有錯?

使用ZyWALL 5-N遇到1個怪現象,我建置了1條LAN to WAN1的Drop Packet
例如我設定Drop起始時間為20:30分,但我在20:18分時就已經執行了線上遊戲及Download檔案
就算Router系統時間已經到了我所限制的20:30分但線上遊戲還是可以照常連線,就連正在下載的檔案也沒中斷
除非我把線上遊戲斷線再重新登入就會無法登入,但我想問的是Firewall所下的Drop Rule不是所限制的時間1到
不管目前互聯網有無連線都應該直接Drop Packet嗎?還是我設定方式錯誤呢?
 
因為我要限制家人玩線上遊戲時間,但每次我都發現只要家人在還未起始的時間前連線上遊戲,就算封鎖時間到了卻還
可以繼續連線上遊戲,除非斷線後再登入就無法再次登入線上遊戲!但我設Rule就沒意義了
 
附上設定供大家查證,麻煩請指導小弟~謝謝!!

[請益]Router防火牆規則設定是否有錯?
2010-05-28 20:32 發佈
mrq7061 wrote:
使用ZyWALL 5...(恕刪)

沒有錯的! 因為你的時間之前, 所有link session 已經連線, 系統不會Drop 已經連線的session,所以還是可以繼續online!
但是時間一到後,Policy 開始動作, new session 只要符合Policy 的部分,就會直接Drop 掉!
Firewall 的policy 是無法Drop policy 之前時間的所有link session!
我猜它是以initial packet 為追蹤條件, 例如 TCP-sync, 所以造成已建立的session 會在時間設定內
不會被drop, 有個好處可以減少trace packet 的overhead; 當然也有設計成管你是不是已連線狀態,
反正符合阻擋規則必drop, 只是這樣變成每個封包都會檢查因而對流量會有影響; 當然CPU夠力就差沒多少

PS. 中途直接斷線, 網路遊戲不會出事嗎?
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?