ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 7182|回复: 2

[交流] 禁ping问题 始终不解 哪里错了

[复制链接]
发表于 2012-2-24 22:01:57 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
我禁外网的设置好了 等我来设置禁内网的就不行了 出现 couldn't add new firewall rule - ingoing interface matching not possible in output chain

禁ping 的顺序我都设置了 禁外禁内 和禁内禁外 都不行

禁外ping :
chain=input protocol=icmp in interface=pppoe-out1 icmp options icmp-type=8 action=drop
禁内ping:
chain=output protocol=icmp in interface=lan icmp options icmp-type=8(选和默认一样)action=drop
我感觉没错啊 但为什么就是在设置禁内ping玩了点OK的时候就 出现了 couldn't add new firewall rule - ingoing interface matching not possible in output chain

不知道哪里错了 那位兄弟帮忙看下

对了 我的外接pppoe
发表于 2012-2-26 15:33:57 | 显示全部楼层
/ip firewall filter
add action=drop chain=input comment="" disabled=no protocol=icmp
add action=drop chain=output comment="" disabled=no protocol=icmp

用这2条规则就行了

你那个出错的意思是 output链不能选择in-interface接口  详细原因自己查看flow packet数据流图
发表于 2012-2-27 04:56:46 | 显示全部楼层
output链表中不能设置in-interface参数
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-5-19 10:46 , Processed in 0.093149 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表