1 頁 (共 1 頁)

vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 2日, 2009年 12:40 am
loadstar
我是使用 vigor 2910v 3.2.2 的版本



圖檔
這是我設定的部份,
1. 我要封鎖某個IP,只要連目的的IP 80PORT 就不能連上. (但好像沒作用.)
2. 允許管理人上MSN也能上網 (已經成功)
3. 允許員工上網,但不能上MSN (已經成功)

這次的問題是,他會連幾個特定GAME WEB, 玩遊戲. 所以我想封鎖. 但不知我到底有無設錯.
然後他又會 用3389 連到他自己的電網,去上MSN. 所以我也想檔掉他 不準他連特定的IP3389 . 但上面80 PORT 我設沒用.3389 也沒用.

圖檔

有幾個問題想問,我現在要設 某 192.168.1.202 不准上 Destination IP: 我設的特定目的網站. 並限制其80 PORT.
也就是我想設 192.168.1.202 不准他上特定網站. 但好像沒作用.
如果我啟用了這個規則,則這個IP 任何80PORT 都連不上. 也就是 我設 Destination IP 好像沒用.
請問該如何設定,才能限制他連不上我設的目的網站,但又不會影响他上目的IP以外的網站.
我這樣設有錯嗎

請大大能幫忙我..謝謝

Re: vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 2日, 2009年 9:02 am
ccl25
您可以試試把那個IP全封再開你要給他過的.

Re: vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 2日, 2009年 10:03 am
loadstar
ccl25 寫:您可以試試把那個IP全封再開你要給他過的.


我有拿自己做實驗,我的IP 就是192.168.1.202 , 還是不行.

規則 block 202ip 我有先把 目標的IP 也設好. 封鎖PORT 為80 當我設了..發現全部網站都不能看了.

我又把自己192.168.1.202 加到規則4 allow manager , 允許 目標 any 都能過.


但還是不行耶....

Re: vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 2日, 2009年 10:22 am
門神
不知道有沒有誤會您的意思

這看起來好像是用URL Block比較快

IP和Password Mail到help@ublink.org

Re: vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 23日, 2009年 8:49 am
mis339
loadstar 寫:我是使用 vigor 2910v 3.2.2 的版本

這是我設定的部份,
1. 我要封鎖某個IP,只要連目的的IP 80PORT 就不能連上. (但好像沒作用.)

這次的問題是,他會連幾個特定GAME WEB, 玩遊戲. 所以我想封鎖. 但不知我到底有無設錯.
然後他又會 用3389 連到他自己的電網,去上MSN. 所以我也想檔掉他 不準他連特定的IP3389 . 但上面80 PORT 我設沒用.3389 也沒用.

有幾個問題想問,我現在要設 某 192.168.1.202 不准上 Destination IP: 我設的特定目的網站. 並限制其80 PORT.
也就是我想設 192.168.1.202 不准他上特定網站. 但好像沒作用.
如果我啟用了這個規則,則這個IP 任何80PORT 都連不上. 也就是 我設 Destination IP 好像沒用.
請問該如何設定,才能限制他連不上我設的目的網站,但又不會影响他上目的IP以外的網站.
我這樣設有錯嗎

請大大能幫忙我..謝謝


我也是按照你的說法去設定,但我這邊試的結果是可以,比如說我把69.63.0.0/16的網段鎖了,那使用者就不能連Facebook了,但其他網頁正常。

Screen1.jpg
Screen1.jpg (47.89 KiB) 被瀏覽 8152 次

Re: vigor 2910v 防火牆設定問題,搞二天還搞不定

文章發表於 : 週五 10月 23日, 2009年 9:02 am
門神
^^

順序和觀念是決定是否正確的因素之一