找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1918|回复: 4

[其它] 一个关于限制上网的问题

[复制链接]
发表于 2009-9-1 08:43:34 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
环境:内网网段 192.168.0.0/24, 外网为固定IP:10.56.XX.XX

目的:因为业务使用需要,只允许IE上一个网站,这个网站是使用了DDNS(假定为abc.vicp.net)



参考了网上一些资料,如果该网站是固定IP的话,可以用以下2条规则实现:



/ip firewall filter add chain=forward src-address=192.168.0.0/24 dst-address=xxx.xxx.xxx.xxx  protocol=tcp dst-port=80 action=accept comment="" disabled=no

/ip firewall filter add chain=forward src-address=192.168.0.0/24 protocol=tcp dst-port=80 action=drop comment="" disabled=no



注:xxx.xxx.xxx.xxx 为abc.vicp.net当时的公网IP



由于abc.vicp.net的公网IP会不断变化,显然上面的方法不能满足于要求,于是我试图用过滤网址的方式修改第一条规则:

/ip firewall filter add chain=forward src-address=192.168.0.0/24  protocol=tcp dst-port=80 action=accept comment="abc.vicp.net" disabled=no

第二条规则不变,但根本无法打开abc.vicp.net,请大家指教一下,到底问题出在哪里?



补充一下:如果用网址过滤方式阻止上abc.vicp.net是可以生效的,即用以下的规则

/ip firewall filter add chain=forward src-address=192.168.0.0/24  protocol=tcp dst-port=80 action=drop comment="abc.vicp.net" disabled=no



把action改为accept后不起使用了,郁闷中...

大家有什么更好的实现方法,请指点一下小弟。谢谢!
routeros
发表于 2009-9-1 11:07:31 | 显示全部楼层
你到底想干什么
routeros
回复

使用道具 举报

发表于 2009-9-3 16:09:37 | 显示全部楼层
他想网内用户只能打开abc.vicp.net这个网站,别的全部阻止,但abc.vicp.net的IP会变,所以封IP不成,域名过滤他又没成功,现在不知道怎么办了!
routeros
回复

使用道具 举报

发表于 2009-9-3 21:25:55 | 显示全部楼层
利用ddns不就得了
routeros
回复

使用道具 举报

 楼主| 发表于 2009-9-6 23:29:13 | 显示全部楼层
4# WGHBOY


如何利用DDNS?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-8 02:32 , Processed in 0.088053 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表