roczyl 发表于 2004-7-10 20:52:57

比如 192.168.0.100-192.168.0.120???

zdy1976 发表于 2004-7-12 09:17:44

也想请教这个问题

fancycn 发表于 2004-7-12 14:22:27

在firewall里的filter rules里新建一个rules填src address里填成192.168.0.96/28(28这个是子网掩码1的个数,可以自己根据需要填,28表示一个子网有16台机器),这个是屏蔽掉192.168.0.96-192.168.0.115这个网段的地址的,在action里把action写成reject或者drop,其余的全部都是缺省值,同样然后再新建192.168.0.112/29(屏蔽掉112-120),action一样!这样96-100也被我们屏蔽掉了,我们需要把它解除掉,新建rules,src address填192.168.0.96/30,action填accept,然后把它拖到前面2条rules前面!

zdy1976 发表于 2004-7-15 08:11:21

不懂,能不能具体说明一下。我想屏蔽192.168.0.101-192.168.0.150

cange 发表于 2004-7-15 14:23:19

QUOTE (zdy1976 @ Jul 15 2004, 08:11 AM)
不懂,能不能具体说明一下。我想屏蔽192.168.0.101-192.168.0.150
不能屏蔽50台。只能屏蔽2、4、8、16、32、64、128、256台。

harck 发表于 2004-7-15 14:36:22

QUOTE (fancycn @ Jul 12 2004, 02:22 PM)
在firewall里的filter rules里新建一个rules填src address里填成192.168.0.96/28(28这个是子网掩码1的个数,可以自己根据需要填,28表示一个子网有16台机器),这个是屏蔽掉192.168.0.96-192.168.0.115这个网段的地址的,在action里把action写成reject或者drop,其余的全部都是缺省值,同样然后再新建192.168.0.112/29(屏蔽掉112-120),action一样!这样96-100也被我们屏蔽掉了,我们需要把它解除掉,新建rules,src address填192.168.0.96/30,action填accept,然后把它拖到前面2条rules前面!
红字地方看不懂,请解释一下好吗?比如我只想屏蔽1个ip,如192.168.0.168,怎么做?

voatec 发表于 2004-7-15 14:38:28

fancycn已经写得很清楚了,不懂得地方请自己去补习TCP/IP

harck 发表于 2004-7-15 14:42:12

为什么我老是出现这个情况提示couldn't add New Firewall Rule - source bad (6)

zdy1976 发表于 2004-7-15 22:53:16

那就屏蔽从192.168.0.101以后的64台,怎么做,能不能写出具体步骤

zdy1976 发表于 2004-8-1 15:15:18

如果只想屏蔽一个IP,比如192.168.0.99,src设为192.168.0.99/32可不可以。如果设为24,提示couldn't add New Firewall Rule - source bad (6)

smile787 发表于 2004-8-1 16:43:28

可以

liu00901 发表于 2004-8-12 06:18:31

今天总算明白fancycn的那段话了,,根据主机数加不同掩码,单数个主机时,在前面加通过的规则/24   255.255.255.0                              256/25   255.255.255.128                           128/26   255.255.255.192                               64/27   255.255.255.224                              32/28   255.255.255.240                              16/29   255.255.255.248                              8/30   255.255.255.252                              4 /31   255.255.255.254                              2/32   255.255.255.255                              1

hellion 发表于 2004-9-15 16:14:39

我想屏蔽10.0.3.2---10.0.3.130Src :10.0.3.2/25action:drop出现   couldn't add New Firewall Rule - source bad (6)

zzf 发表于 2004-10-24 20:38:34

10.0.3.2不是网络ID是一个节点ID新建rules,src address填10.0.3.0/31,action填accept应改为Src :10.0.3.0/25 action:drop         Src :10.0.3.128/30 action:drop

andrew9916 发表于 2006-5-7 20:59:37

ddddddddddddddddddddddddddddddddddddddddddddddddddddddd
页: [1] 2 3
查看完整版本: 请问如何屏蔽连续的几个IP上网?