查看: 4137|回复: 3
收起左侧

[已解决] 有没有什么办法可以限制局域网某个端口

 关闭 [复制链接]
ETo丨小饭丨
发表于 2007-6-28 15:11:25 | 显示全部楼层 |阅读模式
而且本人拥有路由的权限..哈哈.高手帮帮..
TP-LINK的路由..

[ 本帖最后由 ETo丨小饭丨 于 2007-6-28 15:12 编辑 ]
mich
发表于 2007-6-28 15:14:20 | 显示全部楼层
可以看看说明书啊
luan
发表于 2007-6-28 15:56:10 | 显示全部楼层
首先,在开始所有的设置之前,确认你的路由拥有单个ip流量限制或者是端口限制的功能,当然,最重要的是你有管理员权限啦

关于单个ip流量的限制,如果你的路由具有单个IP流量限制功能的话,那就比较容易了,进路由,填入你需要限制流量的IP地址,然后应用规则就好了。附:有朋友会问如何确定此ip属于谁,很简单,使用路由的预留IP功能,将IP赋给某个用户。

其次是关于端口限制的问题,前提一样,你的路由支持此功能,进入路由,找到关于防火墙的选项,建立规则,填入你需要block的端口号以及对应的wan ip地址和lan ip地址,(wan ip是指广域网,也就是internet的公网ip,lan ip则是局域网内部的ip)。

我用netgear dg384g为例:
支持端口限制,但不支持单个ip流量限制

进入路由,找到预留ip选项,分别给用户留上ip,掌握ip数据后,进入防火墙选项,查看outbound,默认规则是允许所有通过,(对inbound,默认规则则是全部block的,此处涉及一些tcp/ip通信包的知识,就不做详细解释了,有兴趣可以去查查资料)
方法:选择加入新规则,对应ip可以选择是ip段:如 192.168.0.5-192.168.0.10.etc,或者是单个ip地址如192.168.6(注意自己的ip是多少,别把自己也block了--||,那样解决起来就麻烦了),可以先block掉所有ip的规则,可以选择使用udp/tcp等,然后再对一些你需要对用户开启的端口进行allow,(这样的做法比较方便而且高效率,如果以一段一段端口分别做block和allow的话会十分繁琐,而且不容易变更,p.s.allow规则永远是有限于block规则的,老外的思维,也就是全否定了还是可以贴加部分肯定)。注:常用端口如http是80,记得allow,不然网页就无法访问了……还有21是ftp,etc,(关于自己的端口使用状况可以使用cmd命令的netstat -a -n查看修改。)

关于常用端口,可以参考:http://www.94868.com/txt/896.htm

当然,最和平的方法就是好好和局域网内的用户协商下……

评分

参与人数 1经验 +2 收起 理由
zhaonimm + 2 感谢你做出的回答,你的回答及时的解决 ...

查看全部评分

ETo丨小饭丨
 楼主| 发表于 2007-6-29 11:22:14 | 显示全部楼层

谢谢楼上的哥哥啦..

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:46 , Processed in 0.133838 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表