今天在winbox中建立的这样这两条路由规则后,winbox就中断了与路由的连接---至于为什么中断我还在犹豫中。我是ros初学者,今天想练习建立路由规则,在网上看到了一边文章说了如下的规则:
1. ip -》firewall -》filter fules ,选择 + 号,in interface 选择内网网卡LAN,其他默认,这条路由允许来自内网的连接;
2. ip -》firewall -》filter chains 选中 input ,选择 drop ,这条规则禁止所有的外部连接
以上两条规则,屏蔽来自外网的所有连接。注意,顺序不要弄错,不然,你也连接不上路由了,即:允许来自内网的连接的规则在前,拒绝所有的连接的规则在后。
我是按照上面的建立的啊,但是建立后就连不上路由了。现在烦恼来了,该怎么办呢?难道要重新安装路由或是复位路由,那得做很多工作啊,我现在是两台机子练习还没有什么问题,如果是在公司或网吧中,那不被老板大骂啊。故采取手工删除这drop的规则。但是我不会命令怎么办!额头一直在流汗啊!后面在网上看到了ros的常用命令:
1. print 该命令有点用于列出所有的项目
2. ip firewall connection print 显示当前的所有的连接
其他的还有,我这里就不写了。我想既然有2这样的命令也应该有ip firewall这样的命令,也应该是跟路由规则有关的。于是就输入ip firewall 果真的进入了防火墙,接下来就请出?了。后面一直按?找到了禁止某条路由规则的命令:
ip firewall filter >pri 这条显示出所有的路由规则;
ip firewall filter > disable items,items为上一条命令显示出来的路由规则的前面的数字。
到此就又可以通过winbox连上路由了。
转载于:https://blog.51cto.com/luoxuefu/130205