Тёмный

RouterOS缺省防火墙讲解 

Zac Guo
Подписаться 6 тыс.
Просмотров 7 тыс.
50% 1

Опубликовано:

 

26 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 74   
@bingfengwang
@bingfengwang 6 дней назад
遇到问题了,又重新看了一遍,又有新的收获!!!
@garyli4597
@garyli4597 Месяц назад
非常棒,正在学习,这个语速语调听着真舒服。兄弟棒棒的
@mjsun42
@mjsun42 2 года назад
希望你能坚持下去 !觉得你讲解清晰,通俗易懂,对学习RouterOS 帮助非常大 !
@ZacGuo
@ZacGuo 2 года назад
非常感谢
@sidfeng3466
@sidfeng3466 4 месяца назад
解释的很好,我也想把这些默认的配置上,感觉有点实用
@铉铃木
@铉铃木 2 года назад
解释的太好了。之前一直对默认防火墙有疑惑
@haoch86
@haoch86 2 года назад
满满干货,如果用chr镜像,安装完成后可以选择恢复初始化,勾选默认设置,这几条防火墙就有了,或者通过web界面向导设置
@ericxu9566
@ericxu9566 3 месяца назад
好好学习郭佬视频
@beta-wc6zz
@beta-wc6zz 3 месяца назад
感谢!
@joing
@joing 2 года назад
ROS我是完全小白一個,很高興能在這邊學習不少,希望您能繼續堅持,加油! 另外~我想用ROS弄兩個內網,外網用同一個WAN端做多撥pppoe連一個浮動IP、一個固定的IP,且兩個內網互相不能拜訪,一個內網是分配給家裡的所有PC及NB,另一個內網是分配給一些有網域名稱的服務器(包含WEB),所有由外網連進來的都只能拜訪服務器,甚至包含家用內網也要由外網連網域名稱進來服務器,這樣可行嗎?謝謝!
@ZacGuo
@ZacGuo 2 года назад
可以的。你需要做一个防火墙条码来限制网络的访问。推荐使用interface list来做好ZONE。做端口映射的时候也要考虑到LAN到DMZ的端口映射问题
@wyc2462
@wyc2462 2 года назад
@@ZacGuo 你真的是超人!我只能說講解得很詳盡....... 我先研究一下你的影片,有一些Firewall的問題再請教,感謝Zac大神!
@richardlee4052
@richardlee4052 2 года назад
刚开始用软路由玩RouterOS,看了好多关于防火墙的资料,每个都不一样,这样解释解释,有点豁然开朗了。以下是我在网上找到的各种资料链接: 【1】官方的Building Your First Firewall help.mikrotik.com/docs/display/ROS/Building+Your+First+Firewall 【2】Manual:Securing Your Router wiki.mikrotik.com/wiki/Manual:Securing_Your_Router#Firewall 【3】上面链接的中文版,Mikrotik软路由安全配置 blog.csdn.net/dujiajiyu/article/details/105659296 【4】RouterOS 默认防火墙规则 www.ros9.com/index.php/1201.html
@richardlee4052
@richardlee4052 2 года назад
发现一个关于防火墙的问题:目前是RouterOS根据国内IP做了分流,访问非国内IP的都分流给旁路由,但发现加了这条防火墙规则后,就会无法访问RU-vid,是不是fasttrack跟基于IP的分流冲突? add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes
@yiliu4679
@yiliu4679 2 года назад
3Q
@menxin1
@menxin1 2 года назад
不错的视频,比较系统
@cnhap4576
@cnhap4576 Год назад
感谢辛苦制作.
@tntjman5351
@tntjman5351 2 года назад
哈哈哈,这个好!!!!!谢谢博主
@ZacGuo
@ZacGuo 2 года назад
别客气哦,有求必应,挖坑必埋,忘了除外
@jiandX
@jiandX 2 года назад
干货满满
@ZacGuo
@ZacGuo 2 года назад
感谢
@goddroid1833
@goddroid1833 2 года назад
小白很感谢
@cresky
@cresky 2 года назад
我用jump完全改写了默认防火墙策略,实现模式化。
@aka1024
@aka1024 Год назад
感谢您的讲解,最近开始准备使用ROS做为主路由,然后使用BGP来分流,目前的问题是开启快速通道后,会将公网IP暴露出去从而导致访问异常,有解决方案吗?
@zhouzhouduan269
@zhouzhouduan269 Год назад
想请问下,我在家里装了小米摄像头,如何让只能内网或者VPN进入内网访问?(外网访问内网的小米摄像头,大概是在手机米家app点击对应摄像头,其实是访问小米服务器,然后小米服务器连接内网摄像头,然后内网摄像头把数据传输到小米服务器,再到手机上)
@linli5645
@linli5645 2 года назад
👍👍👍👍👍
@chenderrick6962
@chenderrick6962 2 года назад
受益匪淺,支持與訂閱
@ZacGuo
@ZacGuo 2 года назад
谢谢
@goddroid1833
@goddroid1833 2 года назад
最希望能看到的还是分流的细节讲解,端口排除什么的
@ZacGuo
@ZacGuo 2 года назад
以后有机会可以安排。其实分流这种操作现实中意义没有想象的大,所以其实都是需要按照自己的软硬件环境进行特别处理的
@goddroid1833
@goddroid1833 2 года назад
@@ZacGuo 不少人还是旁路党呢,上车了就下不去了。别的不会
@ZacGuo
@ZacGuo 2 года назад
@@goddroid1833 不好意思,我没看懂你说的
@kdh3100
@kdh3100 2 года назад
@@ZacGuo UP主你好,我也是最近刚接触目前,手里的设备是ESXI+ROS+openwrt,我需要实现的目的是通过OPENVPN连接内网访问,然后再实现DNS国内国外自动分流。请问怎么设置比较合理?
@jianjiangqi8439
@jianjiangqi8439 Год назад
我是ros-ip分流的方式使用的,但是发现使用防火墙规则后纸飞机不能连接,最后试着把最后第二条规则add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid关闭后,神奇的发现纸飞机能连接了,有什么办法能在这个规则使用的前提下正常登录使用纸飞机吗?大佬
@看吧-o8e
@看吧-o8e 2 года назад
开了5号防火墙后,有什么办法再访问到内网到服务,比如25号端口
@teemozhang4859
@teemozhang4859 2 года назад
我为何没有ipv6 nat这个防火墙设置啊?只有filterRules然后就是Mangle了。。。。
@lanxu
@lanxu 2 года назад
能不能讲解下ROS怎么配置DNS防劫持呢?最近被这个弄的头大呀
@ZacGuo
@ZacGuo 2 года назад
具体你想怎么防劫持?DOH那种么?我有做视频了。不好意思,如果你可以形容的更详细一些就最好了,因为我在国外工作,有时候对国内的一些用语不是很熟悉了。
@lanxu
@lanxu 2 года назад
@@ZacGuo 就是类似那种分流的 国内的走ROS 国外的走旁路由。这种我在网上找到过一些教程都不太好用,不知道你是否有好的方法 感谢!!!主要是国内这运营商DNS劫持让一些正常网站都打不开!
@ZacGuo
@ZacGuo 2 года назад
@@lanxu 哦,你是这个意思啊。我见过有人尝试只用RouterOS来做这个,其实效果会很差。最好是要结合一个比较智能的DNS服务器才行,然后进行一些比较复杂的配置。我真的不是翻墙区up,我本人在国外,这方面的知识比较欠缺
@lanxu
@lanxu 2 года назад
@@ZacGuo 好吧 还是感谢呀 我再研究研究!!!
@haoranxu9628
@haoranxu9628 2 года назад
请问ros做为家用路由器使用,采用pppoe拨号,是把防火墙里面使用到WAN集合改成单个pppoe-client好,还是在WAN list中加入pppoe-client更合理?感谢回答。
@ZacGuo
@ZacGuo 2 года назад
如果你只有一个pppoe接口,那功能上其实是没有区别的。原则上使用WAN Zone在配置的时候会比较省心,方便比如以后去更改或添加其他的公网访问方式。
@cd928-long
@cd928-long Год назад
老师,您好!defconf: accept ICMP这条防火墙,in.interface list下没有wan口选项,只有all dynamic none static四个选项,用in.interface下的wan口行不行呢?7.11.2版本,谢谢!
@haapricot8503
@haapricot8503 11 месяцев назад
我的7.11.2版本也是無wan口选项, 选all、static 则上不了网。
@haapricot8503
@haapricot8503 10 месяцев назад
是選錯了, 應是In. Interface List 選WAN就可以了 😇
@黑沙漠-v5n
@黑沙漠-v5n 2 года назад
V7出正是版本了,说说之前v6里面routing的RIP
@黑沙漠-v5n
@黑沙漠-v5n 2 года назад
v7的不一样了
@ZacGuo
@ZacGuo 2 года назад
@@黑沙漠-v5n v7的会录的,v6的之前好像录过了
@黑沙漠-v5n
@黑沙漠-v5n 2 года назад
@@ZacGuo期待更新!
@雷神-w9q
@雷神-w9q 2 года назад
我内网笔记本上的v2ray 开了socks5 ,routeros 映射不进来,我用nat做的,防火墙全开测试,linksys路由器上一点问题没有,没办法又切换回linksys ,请大神指导下
@雷神-w9q
@雷神-w9q 2 года назад
有点小问题,又好了😀
@li36593
@li36593 2 года назад
有名的时候就会有利了~慢慢来~
@ZacGuo
@ZacGuo 2 года назад
知音
@jimmyzhong2767
@jimmyzhong2767 2 года назад
up主,再请教一下, ROS防火墙怎么能高效的拦截一些不良网站,如porn, xxx等等;前提是我也不知道这些网站的域名都有哪些。
@ZacGuo
@ZacGuo 2 года назад
有一些公司提供这种列表的,网上能搜到。然后倒入进一个address-list,然后drop掉就可以了
@jimmyzhong2767
@jimmyzhong2767 2 года назад
@@ZacGuo 谢谢提示 我找到一些列表,但都是域名; ros 的adress list好像只能填IP。 有什么办法把这些域名给drop掉呢?
@jimmyzhong2767
@jimmyzhong2767 2 года назад
up主 你好,想请教一个问题。 我ros firewall里面的fasttrack connection之前已经remove并重启过路由了,之后一直没有留意firewall最上面那个fasttrack counter还在,最近在做mangle分流的时候发现一直有问题,检查到firewall和mangle才看到这个fasttrack还在但现在又删不了。 请问现在还有什么方法可以禁用这个fasttrack呢?
@ZacGuo
@ZacGuo 2 года назад
那个counter么?那个没有实际作用的,应该不会影响你的正常使用才对。你在用v7么?还是v6?不排除v7的某些防火墙逻辑有变化。如果出现问题,最好先用回v6
@ssc51
@ssc51 2 года назад
问一下up,我用的ros+op旁路,打标分流科学,op会转发数据包到ros,但是默认防火墙中有一条 drop invalid 的 forward规则(就是视频的第10条规则,会拦截科学的转发数据包),我该如何调整这条规则,还是新建一条放行规则?
@ZacGuo
@ZacGuo 2 года назад
你最好发拓扑给我,我不确定你的环境。但是很多小伙伴没有给旁路由自己的网段,让ROS,OpenWRT和下面的电脑共用一个子网,这种情况是会造成各种各样的问题的
@罗密欧与猪过夜-i3y
@罗密欧与猪过夜-i3y 7 месяцев назад
@@ZacGuo请教一下为什么要给旁路由和下接设备单独配置一个网段?
@刘波-q5s
@刘波-q5s 2 года назад
玩外服游戏用哪种协议!
@ZacGuo
@ZacGuo 2 года назад
啊... 这个不知道啊... 原则上就是udp的协议应该都差不多,具体的还是要多试试才行。wireguard挺好的,如果你的服务提供商支持
@hyc7139
@hyc7139 2 года назад
ros 举爪
@ericzhao5077
@ericzhao5077 2 года назад
头发……
@ZacGuo
@ZacGuo 2 года назад
疫情严重,只能自己剃了
@ericzhao5077
@ericzhao5077 2 года назад
@@ZacGuo 哈哈 两个视频都来 都来
@josephzhong8127
@josephzhong8127 2 года назад
领导在砸门吗?
@ZacGuo
@ZacGuo 2 года назад
哈哈,没有啦。是发消息给我
@menxin1
@menxin1 2 года назад
不错的视频,比较系统
Далее
RouterOS 7.1 配置RIP路由信息协议
16:24
Просмотров 1,9 тыс.
ИСТОРИЯ ПРО ШТАНЫ #shorts
00:32
Просмотров 224 тыс.
RouterOS二层网桥上的VLAN配置
21:16
Просмотров 4,2 тыс.
在RouterOS上解决本地网络回流问题
30:59
Просмотров 4,9 тыс.