瑞星卡卡安全论坛技术交流区系统软件 【转贴】路由器配置实现多PC共享上网

123   2  /  3  页   跳转

【转贴】路由器配置实现多PC共享上网

上图就是“IP地址过滤”页面,我们可以看到缺省的过滤规则,可以填加新条目;

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-13 17:25:40
描述:



gototop
 

上图就是详细具体的规则设置页面,各项参数如上;
我们配置一条规则:限制内部局域网的一台电脑,IP地址192. 168. 1. 10,只让它登录www.tp-link.com.cn这个网站,别的任何操作都不行;
上面这条规则可以解读为:内网电脑往公网发送数据包,数据包的源IP地址是要限制的这台电脑的IP地址192. 168. 1. 10,数据包目的IP地址202. 96. 137. 26 ,也就是www.tp-link.com.cn这个域名对应的公网IP地址,广域网请求因为是针对网站的限制,所以端口号是80 ;规则设置好界面如下图:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-13 17:26:19
描述:



gototop
 

可以在配置好的规则页面清晰看到,规则生效时间是24小时,控制的对象是IP地址为 192. 168. 1. 10这台主机,局域网后面的端口默认不要填,广域网IP地址栏填入的是www.tp-link.com.cn对应的公网IP地址,端口号因为是网站所以填80,协议一般默认选择ALL就行了;是否允许通过呢?因为缺省规则是禁止不符合设定规则的数据包通过路由器,所以符合设定规则的数据包允许通过,规则状态为生效的;

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-13 17:26:52
描述:



gototop
 

上面这幅图片新加了第二条规则,请问第二条规则设定的是什么数据包?
如果您的规则中涉及对网站进行限制,也就是目的请求端口是80的,则应该考虑对应的将53这个端口对应数据包也允许通过,因为53对应的是去往“域名解析服务器”的数据包,用于将域名(如www.tp-link.com.cn)和IP地址(如202. 96. 137. 26)对应的,所以必须开!
配置“IP地址过滤规则”这个功能用来实现您的一些目的,最主要的是分析都要做那些控制,然后选择怎样的缺省规则?配置怎样的过滤规则?如果您决心了解这个功能的真正作用,通过仔细参考资料和在路由器上反复的实验,您一定可以完全掌握的!
gototop
 

以上文章由curie-hu 提供  □旧日足迹□  编辑发送`````````
gototop
 

针对:1)、3)的都比较细了!
gototop
 

呵呵  看着玩被``````````
gototop
 

我的是3)这种连接方法!!!
gototop
 

只是改这些设置???
其余的都不改吗?
不是说还要改路由器的ip为cable modem的ip地址吗???
gototop
 

你看上面的介绍``````
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT