ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 4009|回复: 3

[交流] ROUTEROS软路由指定PC到另外ROS软路由訪問外網

[复制链接]
发表于 2006-3-20 14:48:42 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
1110250914a5a49a8cfa3ad9b6.jpg 2011-10-25 09:14 上传
下载附件 (576.05 KB)



問一下,ROS软路由1如何設置讓A1走ROS软路由2上外網呀?
ROS软路由1和ROS软路由2用L2TP VPN相連的
发表于 2006-3-24 20:38:18 | 显示全部楼层
ip route add gateway=ppptp-out1 routing-mark=rout1
ip firewall mangle  add chain=prerouting src-address=A1 in-interface=lan action=mark-routing new-routing-mark=rout1 passthrough=no(注:这条放到其他路由标记前面)
这样作下试试
发表于 2006-3-26 05:06:41 | 显示全部楼层
本帖最后由 baoroushi 于 2011-10-26 09:57 编辑

回复 2# son

ip route add gateway=ppptp-out1 routing-mark=rout1  我這裡沒有指定拔號端口為網關,理論上以拔號端口為網關的話,那麼就會出外網,因為兩台ROS是用L2TP連接,應以ROS2的虛擬IP為網關來標明下一跳到達ROS2,從而以ROS2訪問外網;
    我的做和你一樣,只是沒指定為LAN端口,默認的,應該是默認從L2TP隧道到達ROS2
发表于 2006-3-26 23:57:59 | 显示全部楼层
回复 2# son


    另外請問ROS如何禁止LAN內部所有端口,然後再打開重要端口?比如:chain=forward action=drop protocol=tcp src-address=192.168.42.0/24  dst-port=0-65535 這條能禁止所有LAN內部端口嗎?我再開啟一條3389, chain=forward action=accept protocol=tcp src-address=192.168.42.0/24   dst-port=3389 ;以上配置後測試沒有成功,測試用一台電腦訪問LAN內部另外一台電腦的共享文件夾時還是可以訪問,我想問題出在沒有禁止所有LAN內部端口上面吧,請問有什麼更好的辦法麼?
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-6-17 02:32 , Processed in 0.247845 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表