RouterOS禁止某个局域网某IP或地址段上网

发布于2023-10-17 15:39 阅读2146次 使用RouterOS禁止局域网中某个IP或地址段访问外网的配置方法,首先我们要明确目标IP和外网端口即可通过ros的Filter Rules来实现。
1. 添加IP-Firewall-Filter Rules-Add New新的规则
2. 设置:Chain:Forward Src.Address:目标ip或地址段 Out-Interface:外网接口 Action:drop
主要是通过配置防火墙过滤规则,指定Chain和Action两个选项值,配置时单一IP很简单,如果是IP地址段可以使用如:192.168.0.100-192.168.0.200或某个IP段192.168.2.0/24都可以实现。