我在 Mikrotik 路由器上创建了一个简单的防火墙过滤规则,以在特定时间禁用特定 IP 地址的互联网访问。一切正常,但如果用户当前正在进行 Skype 或 MS Teams 等视频通话并且规则生效,则用户不会断开连接并且能够继续进行视频通话。我希望规则禁用与互联网有关的任何事情,其中还包括终止任何活动的视频通话等。我使用的规则如下:
add action=drop chain=forward comment="Disable Internet by time" src-address-list="!Allow Lan" time=23h-5h,sun,mon,tue,wed,thu,fri,sat
谢谢
该连接已经在状态表中,因此不会根据防火墙规则列表进行检查。这就是允许现有连接继续的原因。
您需要做的是从状态表中删除连接,或重置所有连接。我不确定这在 Mikrotik 上是如何工作的,一个快速的谷歌产生了以下结果: