免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1947 | 回复: 8
打印 上一主题 下一主题

关于这样的设置该怎么写 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-06 18:54 |只看该作者 |倒序浏览
向大家请教一个问题。
我有个IP段192.168.1.240-253,我想让这个IP段能访问外网不能访问内网,请问该用什么实现,外网内网端口都是80
这个240-253地址段是通过dhcp获取的。。。
内网的服务器地址是192.168.1.1;192.168.1.2;192.168.1.3。
我就是想让240-253这个地址段不能访问以上这三个地址,我该怎么设定

没有路由器。。。。。。。。。。。

论坛徽章:
0
2 [报告]
发表于 2008-10-06 20:22 |只看该作者
iptables设置一下
nemopang 该用户已被删除
3 [报告]
发表于 2008-10-06 21:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2008-10-07 14:14 |只看该作者
是啊,例如呢,我也知道可以用 iptables设置一下啊。。。。。。。。。。。

论坛徽章:
0
5 [报告]
发表于 2008-10-07 15:22 |只看该作者
你可以通过交换机设,如果交换机不支持那么只能在192.168.18.1,192.168.18.2,192.168.18.3服务器上用IPTABLES来设
可以用 iptables -A INPUT -s 192.168.1.240/28 -p tcp --port 80 -t DROP

论坛徽章:
0
6 [报告]
发表于 2008-10-07 19:26 |只看该作者
局域网的话,应该方法比较多.如楼上所说,iptables drop掉这个网段
iptables -A INPUT -s 192.168.1.240 -t DROP
或者直接交换机上设置,VLAN之类的...

论坛徽章:
0
7 [报告]
发表于 2008-10-07 19:57 |只看该作者

回复 #5 dicc 的帖子

为什么 要加一个-p tcp呢?

论坛徽章:
0
8 [报告]
发表于 2008-10-07 20:25 |只看该作者
原帖由 dicc 于 2008-10-7 15:22 发表
你可以通过交换机设,如果交换机不支持那么只能在192.168.18.1,192.168.18.2,192.168.18.3服务器上用IPTABLES来设
可以用 iptables -A INPUT -s 192.168.1.240/28 -p tcp --port 80 -t DROP

论坛徽章:
0
9 [报告]
发表于 2008-10-08 15:02 |只看该作者
楼上的各位大哥们。。。。。谢谢你们,但是你们的回答好像不行哦

我是要求192.168.1.245(这个自动获取的地址)不能访问内网(192.168.1.1,当然包括他所有的服务),但是能访问外网:比如说像百度一类的网站什么的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP