<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[21 工作室 - RouterOS]]></title>
<link>http://www.is21.cn/</link>
<description><![CDATA[本站承接网页制作、软件项目开发、代写代码等业务，我们将和您真诚合作，以最低的价格提供最优越的服务。13488846575   联系人:潘劲]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[lianxiangpanjin@163.com(潘劲)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>21 工作室</title> 
	<url>http://www.is21.cn/images/logos.gif</url> 
	<link>http://www.is21.cn/</link> 
	<description>21 工作室</description> 
</image>

			<item>
			<link>http://www.is21.cn/default.asp?id=271</link>
			<title><![CDATA[使用ROS过滤网址和关键字]]></title>
			<author>lianxiangpanjin@163.com(admin)</author>
			<category><![CDATA[RouterOS]]></category>
			<pubDate>Mon,14 Apr 2008 14:28:47 +0800</pubDate>
			<guid>http://www.is21.cn/default.asp?id=271</guid>	
		<description><![CDATA[在防火墙的forward规则里<br/><br/>加入&nbsp;content=www.temp.com&nbsp;action=dro&#112;&nbsp;<br/>可以禁止对&nbsp;www.temp.com&nbsp;的访问<br/>content=163&nbsp;action=dro&#112;&nbsp;<br/><br/>这样所有包含有163的网址都不能访问,如www.163.com&nbsp;,www.163.net,163.com,news.163.com等<br/>根本就不需要通配符<br/>贴主如果只想让包含有fedex.com的网址可以访问可以这样<br/>src=all&nbsp;dst=all&nbsp;content=fedex.com&nbsp;action=accept<br/>src=all&nbsp;dst=all&nbsp;action=dro&#112;&nbsp;]]></description>
		</item>
		
			<item>
			<link>http://www.is21.cn/default.asp?id=270</link>
			<title><![CDATA[软路由Routeros安装经典实例]]></title>
			<author>lianxiangpanjin@163.com(admin)</author>
			<category><![CDATA[RouterOS]]></category>
			<pubDate>Mon,14 Apr 2008 14:27:52 +0800</pubDate>
			<guid>http://www.is21.cn/default.asp?id=270</guid>	
		<description><![CDATA[RouteOS2.7.4可以将一台普通的PC机变成一台专业的路由器，高到ISP的核心路器/认证网关—因为它功能<br/><br/>强大稳定，低到家庭网关防火墙—因为它免费。它可以提供以下几个主要功能：&nbsp;<br/>1、Winbox&nbsp;图形界面远程管理&nbsp;<br/>2、telnet/serial&nbsp;控制台管理&nbsp;<br/>3、高级带宽管理&nbsp;<br/>4、防火墙提供连接监视功能&nbsp;<br/>5、以太网10/100/1000Mb/s&nbsp;<br/>6、无线网络Clients和&nbsp;AP&nbsp;2.4GHz&nbsp;11&nbsp;Mb/s&nbsp;<br/>7、无线网络Clients和AP&nbsp;5.2GHz&nbsp;54&nbsp;Mb/s&nbsp;<br/>8、v.35&nbsp;synchronous&nbsp;5Mb/s&nbsp;with&nbsp;frame-relay&nbsp;<br/>9、asynch&nbsp;PPP/RADIUS&nbsp;(up&nbsp;to&nbsp;32&nbsp;ports)&nbsp;Cyclades&nbsp;with&nbsp;E1/T1支持&nbsp;<br/>10、IP电话网关&nbsp;<br/>11、热点服务用户管理系统（hotspot&nbsp;gateway）&nbsp;<br/>更多的其他功能&nbsp;<br/>下面我就介绍一下作为家庭网关的配置方法。&nbsp;<br/>第一步：你要准备一台计算机，比486DX高就行，当然最好是奔腾以上的，至少32M内存，32M硬盘，最好<br/><br/>都是64M。有条件的可以使用DOM来代替硬盘，因为它的使用寿命比硬盘长。一个3.5”软盘驱动器。两张<br/><br/>网卡NE2000兼容网卡，或者是RTL8XXX的，PCI的最好了，显示器和键盘只是在安装时使用。你可以到<br/><br/>mikrotik.com.cn&nbsp;软件介绍/兼容列表下查看一下你的硬件是否兼容。&nbsp;<br/>第二步：到mikrotik.com.cn&nbsp;软件下载下下载一个安装磁盘制作程序。准备8张质量好一点的3.5”磁盘，<br/><br/>在Windows的计算机上运行它，先是一个许可协议点YES就行了，下面出来的就是软盘制作界面图一，插入<br/><br/>第一张软盘单击一下Contiune&nbsp;，过一会它会提示你插入第二，直到第八张。&nbsp;<br/>第三步：将作路由器使用的计算机显示器和键盘连接好，为从软盘启动，插入第一张软盘，启动计算机，<br/><br/>正常的话画面会出现软盘启动过程，过一会会提示你插入第二张软盘、第二张直到第八张。当第八张磁盘<br/><br/>读完之后回提示你重起计算机，不要忘了取出磁盘，设置为从硬盘启动。&nbsp;<br/>第四步：重新启动之后路由器会提示你的“Software&nbsp;ID”是什么，让你输入”Licensing&nbsp;key”。你需要<br/><br/>一个免费的许可，获取方法请见网站上下载页面的说明。获得后将其输入注意大小写，正确的Licening&nbsp;<br/><br/>key&nbsp;输入后回出现登录过程，“Username”、“Password”，默认的管理员帐号是admin，没有密码。&nbsp;<br/>第五步：配置路由器，你以管理员身份登录，在提示付下输入setup命令，如果你的网卡是PCI的，会提示<br/><br/>你设置ether1（就是第一块网卡），输入ipaddress(ip地址)：192.168.0.1、netmask(子网掩码)：<br/><br/>255.255.255.0、gateway：192.168.0.254、network：192.168.0.0、broadcast：192.168.0.255。有默<br/><br/>认直接回车就行了，在这里我将ether1作为局域网口，ehher2作为广域网口。将你的局域网连通。客户端<br/><br/>（windows的计算机）设置ip地址：192.168.0.10，子网掩码：255.255.255.0，网关：192.168.0.1，DNS<br/><br/>：192.168.0.1。好了试试网络通不通，在开始-运行中敲command点确定，在出来的DOS窗口敲ping&nbsp;<br/><br/>192.168.0.1&nbsp;看通不通，如果出现Reply&nbsp;from&nbsp;192.168.0.1&nbsp;:&nbsp;bytes=32&nbsp;time&lt;10ms&nbsp;TTL=64&nbsp;则通了，如<br/><br/>果出现Request&nbsp;timed&nbsp;out&nbsp;你则要检查你和路由器之间的网线是否连通。如果连通，启动IE，在地址位置<br/><br/>输入：<a href="http://192.168.0.1" target="_blank">http://192.168.0.1</a>&nbsp;回车，页面中点击MikroTik&nbsp;WinBox&nbsp;Console的图标，下载winbox&nbsp;(winbox为<br/><br/>RouteOS&nbsp;的图形管理程序)，运行出现登陆对话框，Connect&nbsp;To:输入192.168.0.1、Login:输入admin、<br/><br/>password:空白，点击Connect，登录后打开一个新的窗口，这就是winbox的管理界面。接着你需要启用<br/><br/>ether2，点击Interface,单击灰色的ether2，单击窗口上的兰色勾。启用IP伪装，点击IP，Firewa，<br/><br/>Source&nbsp;NAT，点击加号添加策略，默认即可。启用DNS&nbsp;Cache，IP&nbsp;&gt;&nbsp;DNS&nbsp;Cache&nbsp;&gt;&nbsp;DNS&nbsp;Cache&nbsp;Settings&nbsp;&gt;&nbsp;<br/><br/>Enable&nbsp;输入ISP的DNS服务器地址。&nbsp;&gt;&nbsp;OK&nbsp;&gt;&nbsp;OK。&nbsp;<br/>以下步骤分两种，宽带和ADSL（PPPoE）不一样。&nbsp;<br/>宽带：单击IP，DHCP&nbsp;Clients，Enable，Add&nbsp;Default&nbsp;Route，Interface&nbsp;选择ether2，hostname为<br/><br/>Client1,OK。再次打开DHCP&nbsp;Clients，查看Status页看是否获取IP地址，如果获取了就完工了。&nbsp;<br/>ADSL：点击Interface，点击加号PPPoE&nbsp;Client&nbsp;修改MTU为1492（大多数是），切换Dail&nbsp;Out页面输入<br/><br/>Service：（可以从ISP处获得也可以用RASPPPoE查到。），输入用户名密码，勾上Use&nbsp;peer&nbsp;DNS，OK，查<br/><br/>看Status页看是否连接上。如果有一些网页打不开，你ISP的MTU=1492，请在IP&nbsp;&gt;&nbsp;Firewall&nbsp;&gt;&nbsp;Mangle&nbsp;&gt;&nbsp;<br/><br/>单击红加号&nbsp;&gt;&nbsp;Protocol选择TCP&nbsp;&gt;&nbsp;Tcp&nbsp;Options&nbsp;选择&nbsp;sync&nbsp;&gt;&nbsp;Actions选择&nbsp;accept&nbsp;&gt;TCP&nbsp;MSS:1448。&nbsp;<br/>大多数情况是不用的。&nbsp;<br/>以上就是配置家庭网关的过程，在终端更多的网络配置方法差不多，只是需要购买License。注意这里使<br/><br/>用的是免费License，有一些限制的如下：&nbsp;<br/>最多&nbsp;PPTP&nbsp;server&nbsp;连接&nbsp;-&nbsp;4.&nbsp;<br/>最多PPPoE&nbsp;server&nbsp;连接&nbsp;-&nbsp;4.&nbsp;<br/>最多&nbsp;DHCP&nbsp;server&nbsp;租约&nbsp;-&nbsp;8.&nbsp;<br/>最多热点服务客户数量&nbsp;-&nbsp;4.&nbsp;<br/>最多queues数量&nbsp;-&nbsp;4.&nbsp;<br/>最多NAT策略数量&nbsp;-&nbsp;4.&nbsp;<br/>最多EoIP界面数量&nbsp;-&nbsp;4.&nbsp;<br/>Web&nbsp;Cache&nbsp;禁止&nbsp;<br/><br/>1）安装&nbsp;－－&nbsp;9块盘，注意硬盘内容会被删除！还有，机器内存不能小于&nbsp;24&nbsp;M&nbsp;<br/>安装过程中提示注册，注意注册码的大小写&nbsp;<br/>2）启动后，使用&nbsp;admin&nbsp;密码为空，进入&nbsp;<br/>3）设第一块网卡的ip：&nbsp;在提示付下输入setup命令，如果你的网卡是PCI的，会提示你设置ether1（就是<br/><br/>第一块网卡），输入ipaddress(ip地址)：192.168.0.1、netmask(子网掩码)：255.255.255.0、gateway<br/><br/>：192.168.0.254、network：192.168.0.0、broadcast：192.168.0.255。默认直接回车就行了。&nbsp;<br/>4）从windows端机器，ip设成192.168.0.x&nbsp;，在&nbsp;ie&nbsp;地址栏输上&nbsp;192.168.0.1&nbsp;<br/>出现&nbsp;routeos&nbsp;的欢迎画面。点击，提示下载&nbsp;winbox&nbsp;，保存&nbsp;<br/>5）运行&nbsp;winbox&nbsp;输上&nbsp;192.168.0.1&nbsp;用户名&nbsp;admin&nbsp;密码&nbsp;不输，选连接。会出现路由的管理界面&nbsp;<br/>6启用网卡：点击&nbsp;interface&nbsp;，点击第二块卡，选择对号，启用（颜色不是虚的了）&nbsp;<br/>7）设置地址：ip&nbsp;－－》&nbsp;address&nbsp;，选择&nbsp;＋&nbsp;号，输入第二块卡的ip地址（isp给你的）&nbsp;<br/>为了便于管理，最好从这里把两块卡的别名，改成&nbsp;public&nbsp;和&nbsp;local&nbsp;，另外，这里支持一个网卡多个ip<br/><br/>，如果因为管理需要，你可以这样设&nbsp;<br/>8）增加静态路由：ip－－》routes&nbsp;选择&nbsp;＋&nbsp;号，选中gateway，输上网关地址&nbsp;<br/>在这里，destination&nbsp;可以使用默认&nbsp;0.0.0.0&nbsp;，表示路由所有的地址，也可以根据你的需要，只对你指<br/><br/>定的ip范围路由。静态路由可以有多条，比如可以分别指定多个ip段，达到管理的目的&nbsp;<br/>9）设置NAT共享上网：&nbsp;ip&nbsp;－－》firewall&nbsp;－source&nbsp;nat&nbsp;，选择&nbsp;＋&nbsp;号，选择action，action里面选择&nbsp;<br/><br/>masquerade&nbsp;，其余选择默认即可&nbsp;<br/>至此，共享上网就完成了&nbsp;<br/>剩下的，需要增加设置&nbsp;防火墙规则，否则，安全没有保障&nbsp;<br/>ip&nbsp;－》firewall&nbsp;－》filter&nbsp;fules&nbsp;，选择&nbsp;＋&nbsp;号，in&nbsp;interface&nbsp;选择内网网卡（local），其他默认&nbsp;<br/>这条路由允许来自内网的连接，如果有限制，可以修改&nbsp;src&nbsp;address&nbsp;的ip段，或者content&nbsp;内容过滤&nbsp;<br/><br/>ip&nbsp;－》firewall&nbsp;－》filter&nbsp;chains&nbsp;选中&nbsp;input&nbsp;，选择&nbsp;dro&#112;&nbsp;<br/>这条规则禁止所有的外部连接&nbsp;<br/>以上两条规则，屏蔽来自外网的所有连接&nbsp;<br/><br/>一些恶意网站和广告，也可以从这里屏蔽&nbsp;<br/><br/>其他的可以参考有关资料，或者天网等防火墙里面的规则&nbsp;<br/><br/><br/>10）如果需要上网时输入密码认证才可以上网的，可以启用hotspot&nbsp;<br/><br/>实例：网卡8139C连接局域网，NE2000&nbsp;ISA（IO300&nbsp;IRQ10）连接ADSL&nbsp;Modem，路由器地址192.168.0.1，<br/><br/>接入宽带ADSL（下载2m上传512K），网内一PC地址192.168.0.8（限制下载256K上传64K），开启Upnp，开<br/><br/>启DHCP服务。&nbsp;<br/><br/>RouteOS安装好后设置8139C地址为192.168.0.1，然后用winbox设置。&nbsp;<br/><br/>1.Drivers---“＋”---选NE2000&nbsp;IO=300&nbsp;IRQ=5&nbsp;<br/>2.Interfaces---点灰色的NE2000网卡---点“勾”启用&nbsp;<br/><br/>PPPoe:&nbsp;<br/>3.Interfaces---“+”---PPPoe&nbsp;Client---&nbsp;<br/>name=ADSL&nbsp;MTU=1492&nbsp;MRU=1492&nbsp;Interface=NE2000&nbsp;Service=ADSL&nbsp;User=xxxxxxxx&nbsp;Password=xxxxxxxx&nbsp;<br/><br/>UsePeerDns=yes&nbsp;<br/>在查看status页中查看ADSL有没有连上&nbsp;<br/>4.IP---Firewall---Source&nbsp;NAT---&#34;+&#34;&nbsp;<br/>Action=masquerade&nbsp;<br/>5.IP---Firewall---Mangle---&#34;+&#34;&nbsp;<br/>Protocol=TCP&nbsp;TcpOptions=sync&nbsp;Actions&nbsp;accept=TCP&nbsp;MSS=1448&nbsp;<br/><br/>DNS&nbsp;cache:&nbsp;<br/>6.IP---DNS&nbsp;cache&nbsp;Settings&nbsp;<br/>PrimaryDnsServer=202.96.209.6&nbsp;Enabled=yes&nbsp;<br/><br/>DHCP&nbsp;Server:&nbsp;<br/>7.IP---pool---&#34;+&#34;&nbsp;<br/>name=123&nbsp;Addresser=192.168.0.2-192.168.0.99&nbsp;<br/>8.IP---DhcpServer---&#34;+&#34;&nbsp;<br/>name=&#34;&#34;&nbsp;Interface=8139C&nbsp;Addpool=123&nbsp;netmask=24&nbsp;gatway=192.168.0.1&nbsp;DnsServer=192.168.0.1&nbsp;<br/><br/>Upnp:&nbsp;<br/>9.IP---Upnp---&#34;+&#34;&nbsp;<br/>Interface=8139C&nbsp;Type=internal&nbsp;<br/>10.IP---Upnp---&#34;+&#34;&nbsp;<br/>Interface=ADSL&nbsp;Type=external&nbsp;Enabled=yes&nbsp;<br/>11.Terminal---键入&nbsp;ip&nbsp;upnp&nbsp;interface&nbsp;(enter)&nbsp;<br/>enable&nbsp;0,1&nbsp;(enter)&nbsp;<br/>..&nbsp;set&nbsp;enabled=yes&nbsp;(enter)&nbsp;<br/><br/>Queues:&nbsp;<br/>12.下载带宽&nbsp;IP---Simple&nbsp;Queues---&#34;+&#34;&nbsp;<br/>Name=down&nbsp;SrcAddress=0.0.0.0/0&nbsp;DstAddress=192.168.0.8/32&nbsp;terface=8139C&nbsp;Maxlimit=256000&nbsp;<br/>13.上传带宽&nbsp;IP---Firewall---Mangle---&#34;+&#34;&nbsp;<br/>SrcAddress=192.168.0.8/32&nbsp;InInterface=8139C&nbsp;DstAddress=0.0.0.0/0&nbsp;Protocol=all&nbsp;Action=accept&nbsp;<br/><br/>FlowMark=UP&nbsp;<br/>14.Queues---QueuesTree---&#34;+&#34;&nbsp;<br/>Name=UP&nbsp;Parent=ADSL&nbsp;Flow=UP&nbsp;MaxLimit=64000&nbsp;<br/><br/>以前一直把目标放在OSPF上,后来专心攻读PDF文档中路由一项,终于小有成就&nbsp;<br/>其他的一些设置大家看以前的文章吧&nbsp;<br/>我就说说要让两条固定IP的网关如何同时起作用该注意那些东西&nbsp;<br/>在WINBOX的路由设置中,把能删掉的路由规则能删掉的都删掉&nbsp;<br/>只留下DC开头的路由规则(删不掉的)&nbsp;<br/>然后选择终端模式进入命令行状态&nbsp;<br/>键入:&nbsp;IP&nbsp;ROUTE&nbsp;ADD&nbsp;GAT=xxxxxxxxxxxxxx,xxxxxxxxxx(两个网关的地址)<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.is21.cn/default.asp?id=269</link>
			<title><![CDATA[RouterOS双线负载均衡]]></title>
			<author>lianxiangpanjin@163.com(admin)</author>
			<category><![CDATA[RouterOS]]></category>
			<pubDate>Mon,14 Apr 2008 14:23:34 +0800</pubDate>
			<guid>http://www.is21.cn/default.asp?id=269</guid>	
		<description><![CDATA[routeros&nbsp;的安装心得--ros双线负载均衡<br/><br/>routeros&nbsp;的安装心得<br/><br/>研究了一段时间ROUTEROS发现他的确是一个不错的软路由下面说一下我的安装设置心得&nbsp;&lt;!--emo&amp;:P--&gt;&lt;!--endemo--&gt;<br/><br/>先说一下我的网络环境&nbsp;<br/>二根有限通是动态ip，要做负载均衡&nbsp;<br/>内网ip段192.168.0.1-192.168.0.200&nbsp;<br/>要完全开放192.168.0.168主机（就像路由中的dmz主机）&nbsp;<br/><br/><br/>机器配置&nbsp;<br/>赛扬1。1G&nbsp;64M&nbsp;3块3com网卡&nbsp;<br/><br/>1。用光盘版全选安装&nbsp;（软盘版要另外下插件）&nbsp;<br/>注意注册码都用大写&nbsp;<br/>先插上一块网卡以便定下他作为连接内网的网卡&nbsp;<br/>2。使用&nbsp;admin用户登陆，&nbsp;密码为空&nbsp;<br/>3。设置第一块网卡的ip&nbsp;<br/>输入setup，提示你设置ether1（第一块网卡连接内网），输入ip地址（192.168.0.1）子网掩码(255.255.255.0)&nbsp;gateway：192.168.0.254一路回车即可。&nbsp;<br/>4。将剩下二块网卡插入电脑&nbsp;<br/>5。在windows机器上，ip设成192.168.0.x&nbsp;，在&nbsp;ie&nbsp;地址栏输上&nbsp;192.168.0.1&nbsp;<br/>出现&nbsp;routeos&nbsp;的欢迎画面。点击，提示下载&nbsp;winbox&nbsp;，保存&nbsp;<br/>6。运行&nbsp;winbox&nbsp;输上&nbsp;192.168.0.1&nbsp;用户名&nbsp;admin&nbsp;密码为空，选连接。会出现路由的管理界面&nbsp;<br/>7。激活新插入的二块网卡：点&nbsp;interface&nbsp;，点第二块卡，选勾，启用前面由x变为R&nbsp;<br/>8。设置外网的二块网卡地址，在winbox选ip-&gt;dhcp-client&nbsp;在窗口中勾上enabled&nbsp;interface选ether2（第二块网卡）勾上add&nbsp;default&nbsp;route&nbsp;选hostname并添上wan1&nbsp;表示第一块外网网卡，然后apply&nbsp;这时如果拿到ip就会在ip-&gt;address里看到ip了&nbsp;<br/>现在设置第三块网卡，现在有问题了routeros只能添加一个dhcp客户，所以如果再按上面的方法获得ip那么前面的到的ip就没有了，所以这里只能将就一下了，因为有限通ip一般只要连接就不会变ip所以就把还有一根线上的ip作为静态ip看，先记下ip然后在ip-&gt;address里按加号填入ip如219.233.23.23/24,在这里要注意：其实都是固定ip的话就在这设置即可，但如果你的二个ip在同一网段中如一个是219.233.23.23另一个是219.233.23.147的话就要在/后就是掩码这部分分一下&nbsp;<br/>如219.233.23.23/25&nbsp;219.233.23.147/24&nbsp;这样在后面负载均衡时就不会出错了&nbsp;<br/>9。现在你应该能ping通外网了，不过防火墙还没设置，在ip-&gt;firewall里选source&nbsp;nat&nbsp;按加号添加规则，在规则里选action&nbsp;-&gt;action里选masquerade&nbsp;<br/>现在就能局域网里就能上网了。&nbsp;<br/>10。现在来设负载均衡&nbsp;<br/>在控制台里输入&nbsp;<br/>ip&nbsp;route&nbsp;add&nbsp;gat=外网地址1,外网地址2&nbsp;<br/>即可&nbsp;<br/>是不是很简单啊&nbsp;<br/>11。端口映射&nbsp;<br/>端口映射很容易&nbsp;<br/>在控制台里&nbsp;<br/>ip&nbsp;firewall&nbsp;dst-nat&gt;&nbsp;add&nbsp;action=nat&nbsp;protocol=tcp&nbsp;<br/>^&nbsp;<br/>这是协议可以选all&nbsp;<br/>dst-address=外网地址/32:80&nbsp;to-dst-address=内网ip地址&nbsp;<br/>^&nbsp;<br/>这里是你要映射的端口，如果全部就不要添&nbsp;<br/><br/>例子1：将外网所有80端口的请求都指向到168上&nbsp;<br/>ip&nbsp;firewall&nbsp;dst-nat&gt;&nbsp;add&nbsp;action=nat&nbsp;protocol=tcp&nbsp;<br/>dst-address=319.23.23.23/32:80&nbsp;to-dst-address=192.168.0.168&nbsp;<br/>例子2：完全开放192.168.0.168&nbsp;<br/>ip&nbsp;firewall&nbsp;dst-nat&gt;&nbsp;add&nbsp;action=nat&nbsp;protocol=tcp&nbsp;<br/>dst-address=319.23.23.23/32&nbsp;to-dst-address=192.168.0.168&nbsp;<br/><br/><br/>12.来看看routeros的防火墙吧，功能不错哦&nbsp;<br/>比如现在流行的震荡波和冲击波的端口134－139&nbsp;<br/>在winbox中&nbsp;<br/>ip-&gt;firewall-&gt;filter&nbsp;rules&nbsp;先设input(在右边可选的)&nbsp;<br/>选加&nbsp;<br/>general&nbsp;<br/>protocl选udp或tcp（其实这二个都要设，只要重复作就好了）&nbsp;<br/>src.port勾上填入134－139&nbsp;<br/>dst.port勾上填入134－139&nbsp;<br/>action&nbsp;<br/>在action里选dro&#112;丢弃包或reject拒绝包&nbsp;<br/>ok完成&nbsp;<br/>再选forward和output照上面设完，这样不论是外网的机器或内网的机器中毒都不会影响其他用户了。&nbsp;<br/>其实ip&nbsp;filter&nbsp;rules可设很多规则可以作一个非常不错的防火墙不过要注意input，forward，output根据不同情况的设置&nbsp;<br/><br/>补充一下，其实在端口映射里这样作，环流（就是内网也可用外网的地址访问内网的主机）功能也自然实现了[p:1]<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.is21.cn/default.asp?id=268</link>
			<title><![CDATA[用RouterOS封杀QQ聊天工具]]></title>
			<author>lianxiangpanjin@163.com(admin)</author>
			<category><![CDATA[RouterOS]]></category>
			<pubDate>Mon,14 Apr 2008 14:22:13 +0800</pubDate>
			<guid>http://www.is21.cn/default.asp?id=268</guid>	
		<description><![CDATA[首先，我们必须认识一下QQ的登陆方式：<br/><br/><br/>UDP方式,目的端口8000&nbsp;4000=OICQ&nbsp;Client&nbsp;<br/>TCP方式,目的端口80&nbsp;<br/>VIP方式，目的端口443&nbsp;<br/><br/><br/>　　QQ服务器分为三类：&nbsp;<br/><br/>　　1、UDP&nbsp;8000端口类7个：速度最快，服务器最多。&nbsp;<br/>　　QQ上线会向这7个服务器发送UDP数据包，选择回复速度最快的一个作为连接服务器。&nbsp;<br/>sz&nbsp;sz2&nbsp;:&nbsp;61.144.238.145&nbsp;146&nbsp;156&nbsp;<br/>sz3&nbsp;sz4&nbsp;sz6&nbsp;sz7&nbsp;:&nbsp;202.104.129.251&nbsp;254&nbsp;252&nbsp;253&nbsp;<br/>sz5&nbsp;:&nbsp;61.141.194.203&nbsp;<br/><br/>　　2、TCP&nbsp;HTTP连接服务器2个，使用HTTP&nbsp;80端口连接&nbsp;<br/>　　这2个服务器名字均以tcpconn开头，域后缀是tencent.com，域名与IP对应为&nbsp;<br/>tcpconn&nbsp;tcpconn3&nbsp;218.17.209.23&nbsp;<br/>tcpconn2&nbsp;tcpconn4&nbsp;218.18.95.153&nbsp;<br/>　　虽然有4个名字，但是只有2个服务器&nbsp;<br/><br/>　　3、会员VIP登陆服务器，使用HTTP&nbsp;443安全连接&nbsp;<br/>　　服务器IP&nbsp;218.17.209.42&nbsp;<br/><br/>　　由于第2、3种我这儿无法选择进行登陆，我只是通过反向查询得到了IP及端口，至于第1种我经过了详细的测试，封锁了这7个UDP服务器，QQ是不能登陆的。&nbsp;<br/>Nslookup&nbsp;-querytype=all&nbsp;www.tencent.com&nbsp;<br/>218.18.95.165&nbsp;<br/>202.96.170.188&nbsp;<br/>202.104.129.246&nbsp;<br/>61.144.238.137&nbsp;<br/>202.96.170.175&nbsp;<br/>202.103.190.61&nbsp;<br/>202.103.149.40<br/>218.18.95.140&nbsp;<br/>218.18.95.153&nbsp;<br/>61.135.131.240&nbsp;<br/>216.239.33.99&nbsp;<br/>218.17.209.23&nbsp;<br/>202.104.129.251&nbsp;<br/><br/>]]></description>
		</item>
		
</channel>
</rss>