同时也非常感谢珠海心情等各位的帖子给于我的帮助。 帮顶 综合社会论坛上的帖子:
有朋友说直接在rc.firewall.up里绑定mac地址就可以了。
在rc.firewall.up中#squid的后面添加下面规则
iptables -t nat -P PREROUTING DROP
iptables -t nat -A PREROUTING -s 192.168.2.10 -m mac --mac-source ! 00:50:BA:0C:79:C2 -j DROP
iptables -t nat -A PREROUTING -s 192.168.2.10 -j ACCEPT
但还有几点不明白想请教
1.#squid字符在rc.firewall.up中本来没有是不是只要添加在结尾。
2.这样完成了IP和MAC的在绑定,是不是也定义了没有加入的IP地址不能通过路由器。从而限制了上网。
3.是否其它还要作修改。
本人网络无条件测试,请各位认证、指点。 顶一下 其实在WEB管理页面中应有MAC绑定的设置。 QUOTE
其实在WEB管理页面中应有MAC绑定的设置。
我也见到了,我只是不明白绑定后是否就能限制没有绑定的机器上网。还有如果在WEB中作绑定是否一定要打开DHCP功能,这们是否稳定性会差一些。我现在要做的主要是限制内网一部份机器上网。
页:
[1]