脚下时光博客

常用、分享、学习

  • 博主:键盘上游荡
  • QQ:点击这里给我发消息
  • 微信:xia_bq
  • 业务:建站,二开,运维
AD
【腾讯云】云产品限时秒杀,爆款2核4G云服务器首年74元
文章目录

MikroTik软路由在winbox添加禁止IP段访问外网

xiabq 2025-05-09 13:37:48 点滴记忆 0

需求:因局域网电脑使用个别软件,需要禁止访问外网

步骤 1:登录Winbox

  1. 打开Winbox,连接到ROS路由器。

步骤 2:创建防火墙规则

  1. 进入 IP > Firewall > Filter Rules。

  2. 点击 + 添加新规则,配置如下参数:

    • Chain: forward
      (因为要拦截经过路由器转发的流量)

    • Src. Address: 10.160.10.48/28
      (需要禁止的源IP段)

    • Out. Interface: 选择你的外网接口(如 pppoe-out1 或 ether1)
      (确保规则仅针对外网流量)

    • Action: drop
      (丢弃匹配的数据包)

image.png

补充说明

  • 规则位置:确保 drop 规则在允许其他流量的规则之上,否则可能不生效。

  • 细化控制:如需仅限制特定协议(如HTTP),可在 Protocol 和 Dst. Port 中指定。

  • 日志记录:勾选 Log 可记录被拦截的流量,便于调试。


  • 分享: