亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 15363 | 回復(fù): 16
打印 上一主題 下一主題

如何限制連接到無線網(wǎng)絡(luò)的用戶,只能上網(wǎng),不能訪問局域網(wǎng)呢? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-01-15 21:53 |只看該作者 |倒序?yàn)g覽
公司現(xiàn)有網(wǎng)絡(luò)是這樣:
寬帶接入路由器(型號(hào)忘了,反正功能挺多,沒細(xì)看)
從路由器出來接CISCO LinkSYS 24口交換機(jī)
從Cisco出來后接了一個(gè)Dlink Dir655無線路由器(直接插在無線路由器的LAN口上,當(dāng)成一個(gè)無線交換機(jī)來用)

電腦接在Cisco交換機(jī)上

IP地址設(shè)置如下,內(nèi)網(wǎng)網(wǎng)段192.168.0.1/24,網(wǎng)關(guān)(插著寬帶的路由器)192.168.0.1

因?yàn)闊o線路由只給公司的客戶開放,為了安全,老板讓我把連接到無線路由器的用戶設(shè)為只能訪問外網(wǎng),不能訪問內(nèi)網(wǎng)


不知道有沒有好的辦法,能實(shí)現(xiàn)這個(gè)要求


在此我先謝謝各位了^_^

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2010-01-16 08:55 |只看該作者
把從Cisco出來后接Dlink Dir655無線路由器的LAN口改為WAN口,設(shè)置一個(gè)內(nèi)網(wǎng)的ip地址,在dlink里面設(shè)置lan為

192.168.x.0/24只要不和內(nèi)網(wǎng)同一網(wǎng)段就行。這樣就不可以跨網(wǎng)段訪問

當(dāng)然這個(gè)方法有局限性,主要是你的交換機(jī)不可網(wǎng)管,你仔細(xì)研究下路由器有撒功能吧

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
3 [報(bào)告]
發(fā)表于 2010-01-16 09:00 |只看該作者
有路由器的話在上面做ACL

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2010-01-16 10:39 |只看該作者
改為把無線路由器的WAN口接交換機(jī),重新設(shè)置無線路由器,讓其恢復(fù)本來的面目。

然后在無線路由器上做訪問控制,禁止訪問除了其本身WAN口IP以外的任何內(nèi)網(wǎng)IP

[ 本帖最后由 zhoutao0712 于 2010-1-16 10:41 編輯 ]

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2010-01-16 11:40 |只看該作者
原帖由 lock0n 于 2010-1-16 08:55 發(fā)表
把從Cisco出來后接Dlink Dir655無線路由器的LAN口改為WAN口,設(shè)置一個(gè)內(nèi)網(wǎng)的ip地址,在dlink里面設(shè)置lan為

192.168.x.0/24只要不和內(nèi)網(wǎng)同一網(wǎng)段就行。這樣就不可以跨網(wǎng)段訪問

當(dāng)然這個(gè)方法有局限性,主要 ...


我昨天晚上這么試過,Dlink的WAN接交換機(jī),然后設(shè)置靜態(tài)上網(wǎng),設(shè)置一個(gè)192.168.0.0段的IP,Dlink的LAN口IP為172.16.0.0/24,這樣能上網(wǎng),但是仍然能訪問192.168.0.0段的共享文件夾……無語了

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2010-01-16 11:41 |只看該作者
原帖由 chenyx 于 2010-1-16 09:00 發(fā)表
有路由器的話在上面做ACL

路由器我沒有權(quán)限……老總不給我……郁悶~~,從路由器做ACL貌似控制不了訪問內(nèi)網(wǎng)……

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2010-01-16 11:52 |只看該作者
原帖由 zhoutao0712 于 2010-1-16 10:39 發(fā)表
改為把無線路由器的WAN口接交換機(jī),重新設(shè)置無線路由器,讓其恢復(fù)本來的面目。

然后在無線路由器上做訪問控制,禁止訪問除了其本身WAN口IP以外的任何內(nèi)網(wǎng)IP


無線路由如果改成接WAN的話,無線路由的LAN口分配的IP地址就設(shè)為另一個(gè)網(wǎng)段的IP,這時(shí)仍然能訪問192.168.0.0段的共享文件夾
至于無線路由器上的訪問控制,我打開看了,要么監(jiān)視訪問Web頁帶日志或者禁止瀏覽某些web,要么阻止所有訪問,要么過濾端口……沒有禁止訪問IP的設(shè)置,附上Dlink 訪問控制設(shè)置圖

無標(biāo)題.png (58.73 KB, 下載次數(shù): 54)

無標(biāo)題.png

論壇徽章:
7
榮譽(yù)版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07獅子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10雙子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
8 [報(bào)告]
發(fā)表于 2010-01-16 12:06 |只看該作者
刷路由

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
9 [報(bào)告]
發(fā)表于 2010-01-16 20:57 |只看該作者

回復(fù) #6 segafans_cu 的帖子

那就沒辦法了,找有權(quán)限的做下ACL吧

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2010-01-16 21:51 |只看該作者
難道真的沒辦法了嗎?

能不能在Cisco LinkSYS上面做個(gè)ACL來控制呢?

我的想法是從LinkSYS LAN口接Dlink的WAN口,然后Dlink的LAN口無線用戶做SNAT,這樣的話在LinkSYS上面用ACL禁止Dlink WAN口的IP地址訪問內(nèi)網(wǎng),這樣是否可行呢?

如果這樣做的話,是不是要寫253條ACL呢?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP