5、IP vrrp(不管他) 6、IP firewall(重點哦) 到這里了,是不是還拼不通外網(wǎng)啊,哈哈,沒有IP偽裝啊,當然上不了啊。IP—firewall—source,點加號加一條規(guī)則,第一項里面填你的設(shè)置的內(nèi)網(wǎng)網(wǎng)段,不是網(wǎng)關(guān)哦,后面跟24,不是32哦。切記!如圖 ![]() 能上網(wǎng)了吧,這時候你的軟路由非常脆弱,所以,我們來給他增“墻”,本文核心,防火墻配置。 input 設(shè)置圖: ![]() 一些重要的端口改變圖:為什么要改變端口,用途很明顯,默認的大家都知道,而你所改的呢?只有你自己知道,哈哈,這就是效果! ![]() 看到?jīng)]? 比如telnet啊,winbox啊,upnp,http(這里是指訪問你的路由的http端口哦)。 forward 設(shè)置,這里控制著你網(wǎng)吧的安全核心,先看圖: ![]() 其本都是drop drop drop。(阻止的意思啦) tcp/udp協(xié)議的134—139端口,445端口(把三波引進來的就是這個端口,罪大惡極,封封封?。?/div> 500端口(這個端口是別人經(jīng)常攻擊你軟路由的端口,也封)還有迅雷5啊,P2P啊,QQ幻想?。愕氖?00M光纖就別封了,無所謂) output 設(shè)置,此項比較簡單,但很重要,syn大家都明白吧。如圖: ![]() |