社区讨论
/ip firewall address-list add address=IP1 list=Admin(桌面)add address=IP2 list=Admin(笔记本电脑)add address=IP3 list=Admin(智能手机)add address=IP4 list=Admin (wireguard ip) /interface list name=WAN name=LAN
/ip route add blackhole disabled=no dst-address=10.0.0.0/8 add blackhole disabled=no dst-address=172.16.0.0/12 add blackhole disabled=no dst-address=192.168.0.0/16
/ip firewall nat add action=src-nat chain=srcnat out-interface-list=WAN协议=udp src-port=123 to-ports=12300
add st-address=10.0.0.0/8 type=unreachable add st-address=172.16.0.0/12 type=unreachable add st-address=192.168.0.0/16 type=unreachable…
“达成共识”是不是有点为时过早?我不认为有必要等待世界范围的投票,但也许比你和我多几个人……
我们需要一个维基…
/ip firewall filter add action=accept chain=forward comment="允许端口转发" connection-nat-state=dstnat connection-state=new in-interface-list=WAN
/ ip路由添加dst-address=10.0.0.0/8类型=不可达-由于v7使用黑洞
/ip address add interface= address=10.0.0.2/32 network=10.0.0.1
connection-state=new不是必需的,因为此时您已经处理了已建立的、相关的、未跟踪的和无效的=>任何达到此规则的东西都将是新的,没有其他了。
我懂了,我懂了… 消去过程。不适用的,就剩下了。
我们如何快速,轻松,明确地测试是否有任何/所有的防火墙规则,路由,NAT/发夹,VPN连接/Wireguard等正在工作/放弃/拒绝/允许?