免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4761 | 回复: 5
打印 上一主题 下一主题

如何通过静态路由进行访问控制? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-02-25 14:35 |只看该作者 |倒序浏览
现在的网络拓扑图如下
网关路由器为普通的SOHO路由器(ASUS WL-500GP v2)
无线路由器为普通的SOHO路由器(NETGEAR WNR2000v3)
想实现的功能是让192.168.2.0/24的客户端可以正常上网,但是无法访问192.168.1.0/24的客户端

论坛徽章:
0
2 [报告]
发表于 2014-02-25 23:02 |只看该作者
本帖最后由 consatan 于 2014-02-25 23:05 编辑

自己摸索了下,使用下面的静态路由就可以实现我要的功能了
在wnr2000v3里面设置下面2条静态路由即可(WNR2000v3必须刷DD-WRT才可以,原因见下面),不过这样DNS服务器就不能是192.168.1.0/24网段里的了(除非DNS和网关同一个IP,或者再添加一条指向DNS的静态路由)
1:
目的IP:192.168.1.0
子网掩码:255.255.255.128
网关地址:192.168.2.2
跃点:2
接口:LAN & WLAN

2:
目的IP:192.168.1.128
子网掩码:255.255.255.128
网关地址:192.168.2.2
跃点:2
接口:LAN & WLAN

NETGEAR WNR2000v3官方原始固件(具体型号没去记,低于1.1.2.10就是了,但是我让路由器自行检查,又没提示有新固件)
目的IP那边无法填写和广域网同网段的IP,会提示“IP与广域网IP有冲突”,尝试强行提交后测试无效,所以刷了DD-WRT固件(20120319 build 18777),DD-WRT wiki里有说官方原始固件必须低于1.1.2.10才可以刷DD-WRT固件,高于这个版本的,必须先刷官方固件进行降级。
直接在网页上进行固件更新就可以刷DD-WRT,先刷“wnr2000v3-factory_WW.img”(NA = North America WW = Worldwide ),刷完后进入网页,再进行固件更新,刷“wnr2000v3-webflash.bin”,下载地址(20140225测试有效)http://dd-wrt.com/site/support/o ... layer-V24-preSP2%2F

在ASUS WL-500GP v2(官方固件)测试的时候(上面的图没画出来,实际上还有一台ASUS WL-500GP v2),发现照上面这样设置255.255.255.128的话,添加成功,但是不起作用(这路由器每次添加路由都会自动重启),必须是255.255.255.192才可以起作用...所以必须添加4条路由...

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2014-02-26 13:50 |只看该作者
太麻烦。无线路由的掩码修改下。

论坛徽章:
0
4 [报告]
发表于 2014-03-05 11:23 |只看该作者
回复 3# ssffzz1

是说修改WAN的掩码??还是LAN的掩码??

论坛徽章:
0
5 [报告]
发表于 2014-03-05 13:46 |只看该作者
图做的很好,没关注你的问题,不好意思。lollol

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2014-03-06 09:38 |只看该作者
当然是LAN口的了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP