Jim Asked: 2016-12-01 00:10:29 +0800 CST2016-12-01 00:10:29 +0800 CST 2016-12-01 00:10:29 +0800 CST Mikrotik 限制从局域网访问 Socks 服务器 772 我有一个 Mikrotik RB750 路由器,上面配置了 Socks 服务器。它在我的 LAN 中有一个接口,在 WAN 中有另一个具有公共 IP 地址的接口。我想限制从 LAN 访问它。似乎有人发现了它并从 WAN 中使用它!!! mikrotik socks 2 个回答 Voted Best Answer Cierra Clark 2016-12-01T01:02:45+08:002016-12-01T01:02:45+08:00 打开WinBox. 转到IP > 袜子 > 访问。Socks Access 窗口类似于过滤规则窗口。Socks Access 中的默认操作是accept。这意味着如果没有匹配的规则,socks 服务器会接受该连接。 现在添加一条规则,accept将您的 LAN IP 地址范围设置为Src Address. 然后添加带有deny操作的规则。保持其他字段不变。此规则保证拒绝除您的 LAN IP 地址之外的任何 socks 请求。 deadhacker1900 2016-12-01T12:43:23+08:002016-12-01T12:43:23+08:00 如果 socks 服务器在端口上运行,1080并且您的 LAN IP 地址范围192.168.10.0/24在 Mikrotik 终端中使用: /ip firewall filter add action=drop chain=input dst-port=1080 protocol=tcp src-address=!192.168.10.0/24 此命令通过 Mikrotik 防火墙过滤流量。
打开
WinBox
. 转到IP > 袜子 > 访问。Socks Access 窗口类似于过滤规则窗口。Socks Access 中的默认操作是accept
。这意味着如果没有匹配的规则,socks 服务器会接受该连接。现在添加一条规则,
accept
将您的 LAN IP 地址范围设置为Src Address
. 然后添加带有deny
操作的规则。保持其他字段不变。此规则保证拒绝除您的 LAN IP 地址之外的任何 socks 请求。如果 socks 服务器在端口上运行,
1080
并且您的 LAN IP 地址范围192.168.10.0/24
在 Mikrotik 终端中使用:此命令通过 Mikrotik 防火墙过滤流量。