ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 5201|回复: 8

[求助] ROS如何设定某些终端只能访问指定的网址?

[复制链接]
发表于 2013-10-30 13:19:50 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x

                               
登录/注册后可看大图

比如有一台终端是192.168.10.110,只允许访问百度。

IP滤的方式不适用,因为一些网站下级多个域名是多IP的,例如百度。用URL过滤。但是我发现用filter里的content做了ACCEPT,然后再全部DROP,结果是全部都DROP了,ACCEPT根本无效。

我的NAT脚本:
     chain=srcnat action=masquerade to-addresses=10.121.1.114
     src-address=192.168.10.110
如果没有以下脚本,上网一切正常。

我的过滤脚本:
0   chain=forward action=accept src-address=192.168.10.110 content=baidu.com
1   chain=forward action=drop src-address=192.168.10.110
执行过滤结果是什么都不能访问,全被DROP了。

请教高手,此类问题该如何解决??

我的ROS版本是5.20

发表于 2013-10-30 14:42:06 | 显示全部楼层
同问。。。。。。。。
发表于 2013-12-1 13:24:42 | 显示全部楼层
用域名DNS劫持可以。
发表于 2014-11-2 16:05:16 | 显示全部楼层
新人不懂 帮顶一下
发表于 2015-1-17 10:51:17 | 显示全部楼层
新手上路,学习中,感谢分享
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-23 15:36 , Processed in 0.396477 second(s), 21 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表