免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4632 | 回复: 8
打印 上一主题 下一主题

在路由器上怎么限制某一机器上不了外网 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-07-22 12:05 |只看该作者 |倒序浏览
拓朴如下:

路由是华为的,配置如下:
[Router]dis cur
  Now create configuration...
  Current configuration
  !
    version 1.74
    local-user sunyf-af service-type administrator password simple 197742
    nat address-group 222.34.92.115 222.34.92.115 1
    nat address-group 121.70.20.67 121.70.20.67 2
    nat address-group 222.34.95.9 222.34.95.9 3
    nat address-group 222.34.88.119 222.34.88.119 4
    firewall enable
    aaa-enable
    aaa accounting-scheme optional
  !
  acl 2002 match-order config
    rule normal permit source any
  !
  interface Aux0
    async mode flow
    link-protocol ppp
  !
  interface Ethernet0
    ip address 222.34.88.119 255.255.255.0
    nat outbound 2002 address-group 4
  !
  interface Ethernet1
    ip address 10.10.10.1 255.255.255.0
  !
  quit
  ip route-static 0.0.0.0 0.0.0.0 222.34.95.1 preference 61
  ip route-static 0.0.0.0 0.0.0.0 222.34.88.1 preference 61
  !
  return
我想让192.168.1.1上不了外网需要怎么做?

论坛徽章:
0
2 [报告]
发表于 2010-07-22 13:45 |只看该作者
对华为的设备不熟悉呀,在上面试了好几个acl了都没用 。
哪们帮忙看看。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2010-07-22 20:23 |只看该作者
你在ACL 2002里DENY掉不就OK了。

论坛徽章:
0
4 [报告]
发表于 2010-07-23 15:48 |只看该作者
你在ACL 2002里DENY掉不就OK了。
ssffzz1 发表于 2010-07-22 20:23



    acl 2002 match-order config
    rule normal permit source any
    rule normal deny soure 192.168.1.1 0 source any
是这样吗?设置过192.168.1.1.1依然能上。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2010-07-23 16:27 |只看该作者
把2条RULE的规则调过来啊。

论坛徽章:
0
6 [报告]
发表于 2010-07-23 19:44 |只看该作者
回复 5# ssffzz1


    调过来也是一样阻止不了。太奇怪了。

论坛徽章:
0
7 [报告]
发表于 2010-07-23 20:53 |只看该作者
路由器是10的地址,下面主机是192的,难道防火墙做了路由?
如果防火墙做了路由,你的配置里应该有静态路由信息的啊。
防火墙没有做nat吧?

论坛徽章:
0
8 [报告]
发表于 2010-07-24 07:16 |只看该作者
没做nat的话防火墙下发网段就应该不是192的了

旁路?看着也不像啊,lz还是说清楚点

论坛徽章:
0
9 [报告]
发表于 2010-07-26 10:30 |只看该作者
问题解决了.防火墙应该是做的nat,是symantec的墙不熟悉不会配置,也没找到nat相关的设置,只好把要限制的机器的路由指向一个错误的网关。
不过这样也实现的要达到的目的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP