防火墻設置中的D-link無線路由如何設置
今天小編講的是關于防火墻設置種的D-link無線路由設置。
防火墻設置中的D-Link無線路由設置,D-Link無線路由設置中關于防火墻設置中的問題,將在下面的文字中涉及到,如何訪問列表過濾進出報文,搜集證據(jù)并聯(lián)系安全部門或機構(gòu)呢?
路由有防火墻的功能,我們可以限制內(nèi)部的某幾臺電腦只能上網(wǎng)或只能收發(fā)信,您也可自行舉一反三,只要知道使用哪些服務埠,都可以另外設定Allow或Deny。D-Link無線路由設置內(nèi)防火墻設置:如何限制LAN里面的電腦,一些無限制。若是使用IP過濾或是MAC 過濾也可以,只是沒辦法做到像防火墻更詳細的設定。
D-Link無線路由設置
Filter 過濾器只能限制內(nèi)到外,F(xiàn)irewall 防火墻則是限制從內(nèi)到外或是外到內(nèi)都可以,局域網(wǎng)電腦必需都先設定成指定的IP位址 192.168.0.x。
◆IP Filters:單純設定「拒絕Deny」,若是您只是要拒絕某幾臺電腦不能上網(wǎng),可直接在IP Filter裡面設定
◆MAC Filter:只能依網(wǎng)卡的MAC位址,允許或拒絕電腦通過,無法設定特定的服務埠
D-Link無線路由設置
現(xiàn)在,我們來設定比較復雜一點的Firewall,以DI-704UP為範例,請先把局域網(wǎng)電腦都設定成指定的IP位址,192.168.0.2~254 都可以,不能重複,子網(wǎng)路掩碼,網(wǎng)關,DNS記得都要設定。假設公司內(nèi)有十臺電腦:192.168.0.100~109,100~104 這五臺是上級長官的電腦,所以不做任何限制,105~109這五臺是一般職員的電腦,限制只能上網(wǎng)和收發(fā)信,無法從事其他網(wǎng)路活動。
◆進入設定畫面 192.168.0.1
◆「進階設定Advanced」-->「防火墻Firewall」
◆先設定Deny All,拒絕內(nèi)部所有的電腦,全部擋掉Deny,Source來源端是LAN / Destination目的端是WAN,IP位址和Port Range可用「*」號代表全部。
◆設定第一到五臺上級長官的電腦,不做任何限制
D-Link無線路由設置
Allow
◆Source來源端:LAN 192.168.0.100~104
◆Destination目的端:WAN 「*」
◆Port Range:「*」表示無限制
◆設定剩下五臺職員的電腦,只能上網(wǎng)和收發(fā)信
D-Link無線路由設置
Allow
◆Source來源端:LAN 192.168.0.105~109
◆Destination目的端:WAN 「*」
◆Port Range:「80」-「80」
◆重覆相同步驟,總共要設三筆 80 , 25 , 110
◆設定完成,列表中可看到紀錄。