求助关于BrazilFW2.28的防火墙限制!
公司的TP-LINKR460神经似的重启,无奈之下用废弃的电脑弄了BrazilFW路由顶替,由硬盘启动,速度很好!高兴之余有些问题请教各位高手。防火墙那里怎么设置限制部分IP能上网,部分IP只能发邮件,MSN而不能上网!我只要限制80端口就好了!今天摆弄了很久还是可以上,
晕。。望高手指教一下!!:$:$:$ 只能一个个IP端口封?不晕死才怪!!请高手出来教教啊!!有没有批量封的??
回复 #2 laueman 的帖子
首先记住:启动MINIFW1) cd /lib/modules
2) wget http://219.223.96.9/modules927/ipt_iprange.o
3) insmod /lib/modules/ipt_iprange.o
最后MENU菜单内按7 插入一行 /lib/modules/ipt_iprange.o
记得保存哦 不然每次都这样操作,以上是下载一个扩展,然后保存到MINIFW内.而且以后会自动加载该扩展
iptables -A FORWARD -p tcp --dport 80 -m iprange --src-range 192.168.2.2-192.168.2.80 -j DROP
表示192.168.2.2-192.168.2.80 的主机不能使用80端口
如果你的不是MINIFW,我不知道这个扩展能否正常使用. ipt_iprange.o 这个模块BFW2.28本来就有了
页:
[1]