ros禁止訪問網站
1. ROS如何設置網內指定IP禁止訪問外網固定IP
ROS設置網內指定IP禁止訪問外網固定IP操作方法:1、winbox連上去,IP-IPSec,設置好相關的IP段。2、Action里選Dropip>>>>firewall>>nat>>在nat的源地址(src-address)上輸入這個IP。3、在前的方框上點擊,出現感嘆號,別人就不能連接了。2. 想請教ROS如何禁止區域網內一台PC只能訪問一個網站
通常我們用masquerade方式做snat,因為這個設置最簡單也最通用,設置masquerade的命令如下:
/ip firewall src-nat add action=masquerade
只要運個這個命令就可以使內網所有的電腦上公網了,但這種設置方法效率不高,如果你有ip是固定的完全可以用nat方式實現snat,效率會有所提高,方法如下:
/ip firewall src-nat add action=nat to-src-address=218.91.210.206
其中218.91.210.206是網關公網地址,而且to-src-address=218.91.210.206這個參數不能省略,否則內網用戶無法上公網,但是我這樣設置以後發現個很大的問題,就是內網web伺服器做了埠映射後,外網用戶訪問web時留下的ip記錄居然是192.168.2.1,就是網關內部ip地址,這個問題困繞我很多天,終於有一天遇上了andyyang大蝦,在他的指導下我修改了參數實現了記錄外網真實ip,方法如下:
/ip firewall src-nat add action=nat to-src-address=218.91.210.206 out-interface=outside
其中outside是網關外部網卡的名稱,也就是添加了參數out-interface=outside後就實現了記錄真實ip,但這時我又發現了一個問題,就是內網用戶無法通過218.91.210.206這個網關外部ip訪問內網映射的web服務了,怎麼辦呢,經過andyang的講解,我又修改了參數,方法如下:
/ip firewall src-nat add action=nat to-src-address=218.91.210.206 src-address=192.168.2.0/24
這樣內網用戶就能訪問218.91.210.206這個地址,外網用戶的ip也能被正確記錄了
3. ROS多網段間如何禁止訪問
ip firewall filter add chain=forward src-address=192.168.0.0/16 dst-address=192.168.0.0/16 action=drop
4. ros2.97中如何設置禁止訪問某個固定網站
是2.9.27是吧,建議用WINBOX來完成,先進入IP-防火牆,在過濾規則選項點擊+號,在普通的源地址上填上需要禁止訪問163的IP,如果是整段可以這樣填,例如:192.168.0.0/24(當然這個要看你實際的內網網段,要根據實際情況改變),在旁邊的高級的content處填上163.com,在作用處選擇drop,點擊右邊的OK,這樣就可以了,希望我的回答對你有幫助。
5. 本人用的是ros軟路由本人想禁止所有客戶機進淘寶網,就然一台才可以反問 在ros軟路由要怎麼設
在防火牆里把TAOBAO給封了,就讓那一台允許就行了。
專業ROS技術支持,值得信賴
6. ros2.97中如何設置禁止訪問某個固定網站
你必須知道本網吧的網關。子網掩碼。和一個沒人用的內網IP地址。
2:你必須有兩台客服機。一台來裝好虛擬機做ROS,一台來設置ROS但測試ROS的正確性
好了,現在開始。首先你要在機器上裝好虛擬機。這個我就不講了。虛擬機這個東西已經不神秘了。相信大家都會用。安裝好後。建立一個操作系統。添加一個網卡。光碟機設置成2。96.ISO光碟鏡像文件。
本文的重點講如何設置虛擬機中的內外網卡。虛擬機的設置俺就略過了。
用光碟鏡像啟動後。大家可以看到兩個網卡,可以通過命令
int> (>代表回車)
pri>
這時會顯示有兩個網卡。我們可以通過命令來改我網卡名。讓自已更容易區分內外網卡。
set 0 name=lan >
set 1 name=wan >
修改好了。現在開始設置IP
先輸入
/ > 本命令用來回到起始命令符
set >
a >
a >
lan > 如果你已經改好網卡名,這里會顯示lan,如果未改這會顯示ether1,也就是從顯卡向下數的第一個網卡。我們把它當做內網網卡。
> 直接回車
192.168.3.1/24 > 這的意思是你ROS的IP 為了不與網吧網段沖突。所以用192.168.3.1
a >
wan >
192.168.0.250/24 > 這里就用到了網吧一個沒人用的IP了,我假設為250,也就是設為外網。
g >
192.168.0.251 > 這的意思是外網的網關。我們現在是用內網的一個IP來做外網,當然網關也就是網吧原來的網關了。我網吧的網關內網用的是251,所以我就寫251了
x
x
好了。現在你就可以在網吧再另開一台機器。然後把本地連接的網關改成192.168.3.1 ip為192.168.3.x,x代表任意IP。呵呵,這個網段里只有你這一台,改什麼也不會沖突。
然後打開瀏覽器,輸入ROS的地址192.168.3.1
打開了吧,下載winbox設置路由。
因為我們內外網的IP和網關都已經設置好了。現在我們只要做一步,設置共享上網。
IP--Firewall-nat --選擇「+」號--Action-masquerade
這樣就OK了。現在你試試你的機器可不可以上網了。呵呵,當然可以了。
完畢。如有不明白的,跟貼。
PS:這個貼寫在好久之前了。我已經在三個網吧做過ROS。都是這樣做的。也就是說跟著我這樣做,百分之一百可以通光纖
7. ros 禁止訪問某些網站問題
因為你設置錯誤, chain: forward 協議選擇TCP content:輸入限制的網站 高級裡面選擇禁止!
8. 光纖做ros打不開某些網站的首頁如:sohu.com
應該是防火牆的配置有問題,可以停掉所有的防火牆試一試。