ChinaUnix.net
相关文章推荐:

routeros 防火墙设置

下面是防火墙部分\r\n\r\n/ ip firewall filter \r\nadd chain=input connection-state=invalid action=drop \\\r\n comment=\"丢弃非法连接数据\" disabled=no \r\nadd chain=input protocol=tcp dst-port=80 connection-limit=20,0 action=drop \\\r\n comment=\"限制总http连接数为20\" disabled=no \r\nadd chain=input protocol=tcp psd=21,3s,3,1 action=drop \\\r\n comment=\"探测并丢弃端口扫描连接\" disabled=...

by dlgz - 企业网管技术交流区 - 2009-08-18 12:36:48 阅读(3490) 回复(0)

相关讨论

ip firewall rule input !!防火墙!!!! add protocol=tcp tcp-options=no-sys-only connection-state=established action=accept comment="Established TCP connections" disabled=no add connect ion-state=related action=accept comment="Related connections" disabled=no add dst-address=:69 protocol=tcp action=drop comment="drop blaster worm" disabled=no add dst-address=:69 protocol=udp action=drop comment="dro...

by 剑心通明 - 网络技术文档中心 - 2009-05-28 00:32:39 阅读(1537) 回复(1)

使用export命令导出,使用import命令导入。 如:导出全部配置命令为:/export file=xxx 导入配置命令:/import file=xxx 导出防火墙配置的命令:/ip firewall export file=xxx 本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/25163/showart_1161407.html

by gestapa - Linux文档专区 - 2008-09-01 16:46:11 阅读(1294) 回复(0)

/ ip firewall connection tracking set enabled=yes tcp-syn-sent-timeout=1m tcp-syn-received-timeout=1m \ tcp-established-timeout=1d tcp-fin-wait-timeout=10s \ tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \ tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \ udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m / ip firewall filter add chain=input connection-state=e...

by whxy5 - 网络技术文档中心 - 2008-02-29 13:32:22 阅读(941) 回复(0)

ip firewall rule input !!防火墙!!!! add protocol=tcp tcp-options=no-sys-only connection-state=established action=accept comment="Established TCP connections" disabled=no add connection-state=related action=accept comment="Related connections" disabled=no add dst-address=:69 protocol=tcp action=drop comment="drop blaster worm" disabled=no add dst-address=:69 protocol=udp action=drop comment="drop ...

by eaper1980 - Linux文档专区 - 2006-05-05 12:17:29 阅读(596) 回复(0)

先将下载的光盘镜像或安装软盘制作成盘,在cmos中设置好启动顺序后从光盘或软盘启动。第一步安装程序会让你选择需要安装的组件,选择好后按i开始安装,然后一路按y即可完成。 安装完成后第一次进入会要求输入注册码,这时使用算号器,在算号器上面一栏输入机器码即可得到注册码(注意输入的大小写)。第一次进入的默认帐号为:admin,密码为空。 基本的设置:(以下本人以telnet及该路由自带的winbox来说明) 1、设置...

by fxlz - Linux文档专区 - 2006-05-26 10:06:25 阅读(724) 回复(0)

参照routeros的手册,针对我的情况作了部分修改。已经在2.7.14和2.8.11上测试通过。 我的routeros是2块网卡,ether1连接adsl,做pppoe client,ether2连接局域网。 首先按照论坛上置顶的说明正确安装并配置routeros,实现客户机能够正常上网。 然后terminal routeros 改变www服务端口为8081: /ip service set www port=8081 改变hotspot服务端口为80,为用户登录页面做准备: /ip service set hotspot port=80 Setup hotspo...

by 剑心通明 - 网络技术文档中心 - 2008-05-25 00:21:12 阅读(1106) 回复(0)

作为一个合格的routeros产品应用以下几点设置时必不可少的. 设置节省磁盘资源! :foreach i in=[/system logging facility find local=memory ] do=[/system logging facility set $i local=none] routeros防syn ip-firewall-connections Tracking:TCP Syn Sent Timeout:50 TCP syn received timeout:30 限线程脚本: :for aaa from 2 to 254 do={/ip firewall filter add chain=forward src-address=(192.168....

by whxy5 - 网络技术文档中心 - 2008-03-21 14:28:11 阅读(857) 回复(0)

2007-9-11 14:46:00 2007年06月01日 星期五 下午 11:16 1、备份和恢复设置   绝对是好东东!你想想辛辛苦苦设置好的防火墙规则,网卡设置,各个路由,端口映射万一弄错了或重新安装时,是不是都要重新自已设置?这个巨麻烦!!!但ROUETOS却为你考虑得很周到,可以手工备份你的设置文件,需要时只要一个命令即可恢复!   大家可以用WINBOX登陆,注意用ADMIN帐号,在左边是不是有个FILES?点开,再点对话框上面的BACKUP,这样就...

by jackliy - 网络技术文档中心 - 2007-10-05 15:23:01 阅读(689) 回复(0)

2007-9-11 14:46:00 2007年06月01日 星期五 下午 11:16 1、备份和恢复设置   绝对是好东东!你想想辛辛苦苦设置好的防火墙规则,网卡设置,各个路由,端口映射万一弄错了或重新安装时,是不是都要重新自已设置?这个巨麻烦!!!但ROUETOS却为你考虑得很周到,可以手工备份你的设置文件,需要时只要一个命令即可恢复!   大家可以用WINBOX登陆,注意用ADMIN帐号,在左边是不是有个FILES?点开,再点对话框上面的BACKUP,这样就...

by jackliy - 网络技术文档中心 - 2007-10-05 15:22:50 阅读(506) 回复(0)

描述:路由列表\r\n图片: \r\n \r\n描述:拨号设置切掉用户名密码^_^\r\n图片: \r\n \r\n描述:地址转换设置\r\n图片: \r\n \r\n描述:Mangle Rule设置\r\n图片: \r\n \r\n最近根据网络上的一些资料,自己做了个软路由。但是对于菜鸟来说,关于ADSL拨号下的routeros设置有些要注意的地方,让我走了不少弯路,这里一一说出来,希望对其他想做软路由的朋友有些许帮助。 \r\nADSL拨号连接下设置routeros要注意以下几点: \r\n一、...

by shichangsheng52 - 企业网管技术交流区 - 2009-07-01 10:48:37 阅读(3424) 回复(0)