实在受不了一些垃圾网站,防止不小心点进去, 那么就在routeros里面先屏蔽吧. IP-Firewall-Layer7 Protocols 先创建一个Layer7协议规则. 比如我需要屏蔽下面的网站 代码: 51cto.com|csdn.net|cnblogs.com|bbsmax.com 注意,域名中间用|隔开,不要有空格, 最后一个不要加| name随便写, 我这里用drop-list 再去防火墙规则里面添加一条规则. Chain: forward Advanced选项-Layer7 Protocol, 选择刚刚的drop-list Action选择drop 然后再把这条防火墙规则移动到"合适的位置", 必须要放在forward转发的上面. 比如我的放到forward规则的最上面了