ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 8217|回复: 3

[交流] ROS防火墙过滤-L7协议过滤

[复制链接]
发表于 2016-1-15 17:14:23 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
防火墙过滤-L7协议过滤
RouterOSV3.0 在防火墙中增加了一个新得功能——7 层协议过滤。针对一些应用程序如skypeQQMSN、魔兽世界……网络程序做限制和过滤。
在防火墙Layer7-protocol 目录下,你可以添加正则表达式字符串协议,定义他们的名称,并在防火墙filter 目录下丢弃他们的数据。这个功能将不会查看单独的数据包,会查看整个数据的相关连接,收集数据直到第10 个数据包或者2kb 数据,来执行第一次操作
下面介绍一下具体方法的使用:7 层协议过滤增加在ip firewall Layer7 Protocols,我们可以在下面的图中看到:

                               
登录/注册后可看大图
7 层协议通过Regexp 脚本编写相应应用程序的过滤代码,Regexp 可以通过网上搜索相关资料了解。在这里我们已经提供了一些常用程序的7层协议脚本:

我们就可以在ip firewall 中通过Layer7 Protocols 参数调用,并做相应的规则处理,下面是一个在防火墙得FilterRules里面调用L7脚本

                               
登录/注册后可看大图
设置禁止QQ

                               
登录/注册后可看大图

                               
登录/注册后可看大图
注意:L7 禁止QQ 的规则设置好后,需要重启才能生效。
其他的操作也同以上设置类似,如果需要对 IP 地址或者IP段控制可以通过src-address或者dst-address进行设置。

l7-protos.zip

5.8 KB, 下载次数: 117

售价: 1 A币  [记录]

L7协议过滤

发表于 2020-9-11 12:16:05 | 显示全部楼层
谢谢分享,学习了
发表于 2020-9-11 12:29:13 | 显示全部楼层
导进去是乱码,还好文本打开没问题
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-4-30 19:05 , Processed in 0.184356 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表