我有一台Mikrotik RB750路由器,它configuration了Socks服务器。 它在我的局域网中有一个接口,另外一个在公网IP地址的广域网中。 我想限制从局域网访问。 似乎有些人已经发现它,并使用它形成广域网!
打开WinBox 。 转到IP>袜子>访问 。 袜子访问窗口类似于filter规则窗口。 袜子访问中的默认操作是accept 。 这意味着如果没有规则匹配,袜子服务器接受该连接。
现在添加一个规则, accept您的LAN IP地址范围作为其Src Address 。 然后添加deny操作的规则。 保持其他领域不变。 此规则保证拒绝除您的LAN IP地址以外的任何袜子请求。
如果袜子服务器在端口1080上运行,并且您的LAN IP地址范围是192.168.10.0/24在Mikrotikterminal中使用此端口:
/ip firewall filter add action=drop chain=input dst-port=1080 protocol=tcp src-address=!192.168.10.0/24
该命令通过Mikrotik防火墙过滤stream量。