如何判断
RouterOS路由源地址和目标地址,这是网管比较关心的问题。下面小编就来教你如何判断RouterOS路由IP源地址和目标地址。首先进入ip firewall filter的链表,具体如下图所示:
我们从该图上可以看到,内网主机192.168.10.88与路由器192.168.10.1通信的情况,内网主机192.168.10.88向路由和外网的web服务器时,不同情况下源目标IP地址的转变和使用的chain链表情况。
网吧路由器栏目小编提醒您注意:在这里要记住任何通信是双向的,而不仅只有源到目标一条链路。
在RouterOS中两个选择涉及到源和目标地址,General标签中的src-address、dst-address和Advanced的src-address-list、dst-address-list如下图:
src-address和dst-address可以支持子网格式,同样支持一段连续的地址如:“192.168.10.10-192.168.10.100”。在src-address-list和dst-address-list里需要调用/ipfirewalladdress-list的地址列表,通过该地址列表可以设置不同地址段和不连续的IP地址。
试验:
1.允许192.168.10.9和192.168.10.15能访问外网,禁止其他地址访问外网数据
2.路由器有两段内网IP地址192.168.10.0/24和192.168.11.0/24,禁止这两个地址段互访,但允许192.168.10.9访问192.168.11.9的主机