ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 11035|回复: 13

指定IP访问 指定网站 设置后所有网站都上不去了

[复制链接]
发表于 2008-8-23 01:40:51 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
求助

设置了需要访问的网站通过,然后在封掉80端口 所有网站都上不了,可以通过的网站也上不了


请高手指导一下

十分感谢
发表于 2008-8-23 14:04:23 | 显示全部楼层
经过长时间测试  还是3楼的方法正解,感谢
发表于 2008-8-25 07:00:59 | 显示全部楼层
你是通过什么方式作的允许? 如果用关键字:不行! 用ip地址吧
发表于 2008-8-26 01:32:12 | 显示全部楼层
我的想法 指定IP通过80端口 的数据 过滤 (比如163.com)可以通过路由
         在封掉所有IP的80 端口通过路由
做完后 指定IP所有网站都访问不了
发表于 2008-8-26 15:31:44 | 显示全部楼层
肯定filter rules 顺序搞错了,你没必要封80端口,你直接做个LIST地址列表后,通过MANGLE标记包允许哪些IP可以通过指定的网站就OK了,你封所有80端口会有弊端,比如公司内部邮箱或内部WEB服务器了?那你设置不就很麻烦了?所以不建议你采用封所有80端口
发表于 2008-8-27 01:27:37 | 显示全部楼层
看你是怎么做的  发配置看看吧
发表于 2008-8-29 08:38:17 | 显示全部楼层
通过路由 chain=forward  src.address=指定IP protocol =6(tcp) dst.port=80 content=163 action=accept
禁止通过
chain=forward  src.address=指定IP protocol =6(tcp) dst.port=80 action=drop
发表于 2008-8-29 10:46:54 | 显示全部楼层
回复 2# son


   
   用我上面的设置
  改成IP也不行

不知道那里有问题
发表于 2008-8-29 11:23:47 | 显示全部楼层
是通过关键字做的


顺序没有错
请问一下 用MANGLE标记包允许哪些IP可以通过指定的网站
指定网站需要怎么标记   如不禁止80端口 应该还需要禁止掉不被标记的网站
请教 详细说明

发表于 2014-2-16 04:46:37 | 显示全部楼层
新手学习中,谢谢楼主
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-20 00:48 , Processed in 0.493826 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表