ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 4489|回复: 5

[交流] 如何禁止局域网部分电脑不能上网

[复制链接]
发表于 2012-9-24 20:17:23 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
我是新手,请问一下如何在winbox中禁止部分电脑、部分内网IP不能访问外网?
发表于 2012-9-25 09:35:49 | 显示全部楼层
限制某些电脑不能访问外网,添加output规则链,在bridge里src MAC address中填某些电脑MAC地址,应用在外网接口上
限制某些IP地址不能访问外网,firewall添加out规则链,src address 填某些IP地址,应用在外网接口
发表于 2012-9-28 07:42:08 | 显示全部楼层
太高深了.能不能说的简单点
发表于 2012-9-28 23:14:06 | 显示全部楼层
限制局域网内的电脑,在ip firewall filter里的forward链表。
命了是/ip firewall filter add chain=forward src-address=192.168.1.x-192.168.1.x action=drop
发表于 2012-9-29 07:31:46 | 显示全部楼层
允许访问222.222.222.222和111.111.111.111


1.如果同时限制,只需要firewall-forward
规则从上而下执行

先ACCEPT DST 222.222.222.222/32 tcp 80
             111.111.111.111/32 tcp 80
再DROP   ALL

2.如有个别用户
SRC根据源地址来做.先充许几个内网用户比方说
ACCEPT SRC 192.168.0.x/32   222.222.222.222/32 tcp 80
DROP   SRC 192.168.0.X/32 ALL
ACCEPT DST 222.222.222.222/32 tcp 80
           111.111.111.111/32 tcp 80
因为规则从上到下,先允许这台192.168.0.X访问222.222.222.222的80端口
再拒绝掉192.168.0.访问任何地方
再允许所有的机器访问222.222.222.222/32的TCP 80口
发表于 2012-10-2 13:01:18 | 显示全部楼层
限制某些电脑不能访问外网,添加output规则链,在bridge里src MAC address中填某些电脑MAC地址,应用在外网接口上
限制某些IP地址不能访问外网,firewall添加out规则链,src address 填某些IP地址,应用在外网接口
CDNAT 发表于 2009-11-24 10:16


太高深了.能不能说的简单点
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-5-4 03:56 , Processed in 0.147934 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表