免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4308 | 回复: 8

在路由器上怎么限制某一机器上不了外网 [复制链接]

论坛徽章:
0
发表于 2010-07-22 12:05 |显示全部楼层
拓朴如下:
top.jpg
路由是华为的,配置如下:
[Router]dis cur
  Now create configuration...
  Current configuration
  !
    version 1.74
    local-user sunyf-af service-type administrator password simple 197742
    nat address-group 222.34.92.115 222.34.92.115 1
    nat address-group 121.70.20.67 121.70.20.67 2
    nat address-group 222.34.95.9 222.34.95.9 3
    nat address-group 222.34.88.119 222.34.88.119 4
    firewall enable
    aaa-enable
    aaa accounting-scheme optional
  !
  acl 2002 match-order config
    rule normal permit source any
  !
  interface Aux0
    async mode flow
    link-protocol ppp
  !
  interface Ethernet0
    ip address 222.34.88.119 255.255.255.0
    nat outbound 2002 address-group 4
  !
  interface Ethernet1
    ip address 10.10.10.1 255.255.255.0
  !
  quit
  ip route-static 0.0.0.0 0.0.0.0 222.34.95.1 preference 61
  ip route-static 0.0.0.0 0.0.0.0 222.34.88.1 preference 61
  !
  return
我想让192.168.1.1上不了外网需要怎么做?

论坛徽章:
0
发表于 2010-07-22 13:45 |显示全部楼层
对华为的设备不熟悉呀,在上面试了好几个acl了都没用 。
哪们帮忙看看。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
发表于 2010-07-22 20:23 |显示全部楼层
你在ACL 2002里DENY掉不就OK了。

论坛徽章:
0
发表于 2010-07-23 15:48 |显示全部楼层
你在ACL 2002里DENY掉不就OK了。
ssffzz1 发表于 2010-07-22 20:23



    acl 2002 match-order config
    rule normal permit source any
    rule normal deny soure 192.168.1.1 0 source any
是这样吗?设置过192.168.1.1.1依然能上。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
发表于 2010-07-23 16:27 |显示全部楼层
把2条RULE的规则调过来啊。

论坛徽章:
0
发表于 2010-07-23 19:44 |显示全部楼层
回复 5# ssffzz1


    调过来也是一样阻止不了。太奇怪了。

论坛徽章:
0
发表于 2010-07-23 20:53 |显示全部楼层
路由器是10的地址,下面主机是192的,难道防火墙做了路由?
如果防火墙做了路由,你的配置里应该有静态路由信息的啊。
防火墙没有做nat吧?

论坛徽章:
0
发表于 2010-07-24 07:16 |显示全部楼层
没做nat的话防火墙下发网段就应该不是192的了

旁路?看着也不像啊,lz还是说清楚点

论坛徽章:
0
发表于 2010-07-26 10:30 |显示全部楼层
问题解决了.防火墙应该是做的nat,是symantec的墙不熟悉不会配置,也没找到nat相关的设置,只好把要限制的机器的路由指向一个错误的网关。
不过这样也实现的要达到的目的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

DTCC2020中国数据库技术大会

【架构革新 高效可控】2020年12月21日-23日第十一届中国数据库技术大会将在北京隆重召开。

大会设置2大主会场,20+技术专场,将邀请超百位行业专家,重点围绕数据架构、AI与大数据、传统企业数据库实践和国产开源数据库等内容展开分享和探讨,为广大数据领域从业人士提供一场年度盛会和交流平台。

http://dtcc.it168.com


大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP