會員 | 請問Zyxel 642內建ICMP Filter 似乎642(法國版firmware)的icmp filter只能設成全過或全擋, 有沒有辦法設為: 1.allow :echo request OUT , echo reply IN 2.block :all icmp(in/out) 或 設定只准inbound echo reply, 對outbound icmp不做限制. TIA.. |
回覆 |
會員 | Re: 請問Zyxel 642內建ICMP Filter 引用:
Filter Type= TCP/IP Filter Rule Active= Yes IP Protocol= 1 IP Source Route= No Destination: IP Addr= 0.0.0.0 IP Mask= 0.0.0.0 Port #= Port # Comp= None Source: IP Addr= 192.168.0.0 IP Mask= 255.255.0.0 Port #= Port # Comp= None TCP Estab= N/A More= No Log= None Action Matched= Forward Action Not Matched= Check Next Rule 這樣有沒有用呢? | |
回覆 |
會員 | 試不出來, 642好像沒辦法分別ICMP的型式. 做不出可以ping別人並收到reply, 但別人ping不到自己的地步. |
回覆 |
會員 | 引用:
Menu 21.7.1 - TCP/IP Filter Rule Filter #: 7,1 Filter Type= TCP/IP Filter Rule Active= Yes IP Protocol= 1 IP Source Route= No Destination: IP Addr= 0.0.0.0 IP Mask= 0.0.0.0 Port #= Port # Comp= None Source: IP Addr= 192.168.0.0 IP Mask= 255.255.255.0 Port #= Port # Comp= None TCP Estab= N/A More= No Log= None Action Matched= Forward Action Not Matched= Check Next Rule 然後用 DOS ping InterNet 可以 Ping 到 再來改 Menu 3.1 - General Ethernet Setup Input Filter Sets: protocol filters= 2 ------> 為 7 protocol filters= 7 Public IP 為 192.168.1.2 的電腦 Ping InterNet 168.95.1.1 就 Ping 成 Timeout 了! 這時再改 Menu 21.7.1 - TCP/IP Filter Rule Source: IP Addr= 192.168.1.0 IP Mask= 255.255.255.0 再 Ping 一次. 又可以 Ping 到. 這樣就得到一個結果, 限制了可以使用 ICMP 的 IP 區段了. | |
回覆 |
|
類似的主題 | ||||
主題 | 主題作者 | 討論版 | 回覆 | 最後發表 |
請問ZYXEL P-870HA問題 | zero0414 | -- FTTB / FTTC / FTTH 光纖寬頻討論版 | 2 | 2010-01-05 09:02 AM |
【求助】AC3 Filter 如何移除? | wjc223 | -- HELP ME 電 腦 軟 硬 體 急 救 版 | 0 | 2005-02-21 02:57 PM |
【閒聊】Packet filter in ISP | wangcm | -- 網 路 技 術 版 | 2 | 2003-08-26 01:47 PM |
請問Zyxel 642M如何進入? | ctaihsu | ---- ADSL 軟 硬 體 技 術 | 2 | 2001-11-24 07:47 AM |
請問Zyxel 600也可以改硬體撥接嗎? | vgcc99 | ---- ADSL 軟 硬 體 技 術 | 6 | 2001-05-08 08:11 PM |
XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。