最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

系列教程 routeros简明设置(官方翻译)

时间:2012-06-21 09:17来源:港湾互联网络 作者:港湾网络编辑 点击:
如何设置routeros文档版本:1.5应用于:mikrotikrouterosv2.8怎么样保护你的mikrotikrouteros?属性描述要保护你的mikrotikrouteros,你不应该只是修改你的admin的密

系列教程 routeros简明设置(官方翻译)
【转载】 互联网 2008年12月16日 16:53 [评论]




如何设置routeros

文档版本:
1.5

应用于:
mikrotik routeros v2.8


怎么样保护你的mikrotik routeros™?

属性描述

要保护你的mikrotik routeros™, 你不应该只是修改你的admin的密码,还需要设置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表处理。注意input链表不会去**通过路由器的传输数据。

你可以添加下面的规则到/ip firewall rule input (只需要通过'copy 和paste'到路由器的terminal console(终端控制台)或 在winbox中配置相关的参数):

/ip firewall rule input add connection-state=invalid action=drop \

    comment="drop invalid connections"

/ip firewall rule input add connection-state=established \

    comment="allow established connections"

/ip firewall rule input add connection-state=related \

    comment="allow related connections"

/ip firewall rule input add protocol=udp comment="allow udp"

/ip firewall rule input add protocol=icmp comment="allow icmp ping"

/ip firewall rule input add src-address=10.0.0.0/24 \

    comment="allow access from our local network. edit this!"

/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080 \

    comment="this is web proxy service for our customers. edit this!"

/ip firewall rule input add action=drop log=yes \

    comment="log and drop everything else"

使用/ip firewall rule input print packets 命令可以看到有多少个数据包被里面的规则处理过。使用reset-counters 命令去复位统计值。检查系统日志文件通过/log print可以看到数据包被丢弃的信息。

你可能需要在里面添加允许来至确认主机的访问。例如:记住出现在列表中的防火墙规则在命令中被处理。一个规则匹配的数据包,不会被之后其他的规则处理。添加了新的规则后,如果想优先被处理,通过move命令移动到所以规则之上。

怎样保护你的mikrotik routeros™ 从来至 spam的请求

description

to protect your mikrotik routeros™ from being used as spam relay you have to:

保证你的路由器使用了防火墙规则。 see the how to section about it!
配置web proxy 访问列表
web proxy访问列表配置在/ip web-proxy access下。例如,添加下面规则允许来至确认主机的访问。 (只需要通过'copy 和paste'到路由器的terminal console(终端控制台)或 在winbox中配置相关的参数):

/ip web-proxy access add src-address=192.168.0.0/24 \

    comment="our customers"

/ip web-proxy access add dst-port=23-25 action=deny \

    comment="deny using us as telnet and smtp relay"

/ip web-proxy access add action=deny \

    comment="deny everything else"

注意,允许确认服务首先你应该由规则,并且在规则的最后通常为拒绝任何的访问。

如何连接你的家庭网络到xdsl?

属性描述

确认你的家用dsl modem以安装好,并想通过一个安全的方式将你的家庭网络连接到internet,首先你需要安装mikrotik路由器在dsl modem和你家庭网络中间:


下一步连接你的家庭网络到xdsl:

首先你的mikrotik路由器有两张以太网卡,一个对应家庭的dsl modem ,一个对应你的家庭网络。
安装时,确定你安装了dhcp软件功能包。
启用两个网卡,如下:
/interface enable ether1,ether2

配置dhcp客户端在对外的接口上(xdsl) 接收来至ip配置的服务:
/ip dhcp-client set enabled=yes interface=ether1

检查,如果你收到ip配置信息后使用lease print,如下:
[admin@mikrotik] ip dhcp-client> lease print

      address: 81.198.16.4/21

      expires: may/10/2001 04:41:49

      gateway: 81.198.16.1

      primary-dns: 195.13.160.52

  secondary-dns: 195.122.1.59

[admin@mikrotik] ip dhcp-client>

添加你的私有网络地址到ether2网卡上,如下:
/ip address add address=192.168.0.1/24 interface=ether2

在你的本地网络配置伪装:
/ip firewall src-nat add out-interface=ether1 action=masquerade \   comment="masquerades everything leaving the external interface"

配置防火墙保护你的路由器:
/ip firewall rule input add connection-state=invalid action=drop \

  comment="drop invalid connection packets"

/ip firewall rule input add connection-state=established \

  comment="allow established connections"

/ip firewall rule input add connection-state=related \

  comment="allow related connections"

/ip firewall rule input add protocol=udp comment="allow udp"

/ip firewall rule input add protocol=icmp comment="allow icmp ping"

/ip firewall rule input add src-address=192.168.0.0/24 \

  comment="from my home network"

/ip firewall rule input add action=drop log=yes \

  comment="log and drop everything else"

(可选)配置dhcp服务散发ip配置到你的家庭网络中去:
/ip pool add name=private ranges=192.168.0.2-192.168.0.254

/ip dhcp-server network add gateway=192.168.0.1 address=192.168.0.0/24 \

  dns-server=195.13.160.52,195.122.1.59 domain="mail.com"

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
栏目列表
推荐内容
驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
How To Get Rid Of Stretch Marks
How to Get Rid of Acne Scars
how to get rid of flakes
how to ask a girl out
how to get a girl to like you
How To Talk To Girls
How To Impress A Girl