ros防止二级路由上网的方法

/ ip firewall mangle

add chain=forward action=change-ttl new-ttl=set:128 comment=""

add chain=forward dst-address=190.168.1.0/24 action=change-ttl new-ttl=set:0 \

    comment=""

这样就可以了

外边看TTL都是128 ,里边看都是0

posted @ 2010-11-29 19:31  shiningrise  阅读(1017)  评论(0编辑  收藏  举报
// 侧边栏目录 // https://blog-static.cnblogs.com/files/douzujun/marvin.nav.my1502.css