lisidong 发表于 2004-10-13 14:49:23

ROS能不能过滤网址,例,只允许包含fedex.com的网址可以出去,其它则丢弃,像www.fedex.com www.fedex.com.cn www.fedex.com.tw ... ...都是允许的

rainy 发表于 2004-10-13 14:56:21

可以的在防火墙规则里设置

lisidong 发表于 2004-10-13 15:01:31

老兄,能否详细点,多谢了lsd@dg.dhcn.net

lisidong 发表于 2004-10-14 21:01:47

??网址是不是在代理web作?定?

rainy 发表于 2004-10-15 13:57:02

在防火墙的forward规则里加入 content=www.temp.com action=drop 可以禁止对 www.temp.com 的访问

harck 发表于 2004-10-18 11:41:50

好像不支持通配符比如*.21cn.com*.3???.com

lisidong 发表于 2004-10-18 11:45:23

如果是??做,?必???.有?有方法?似通配符,或包含某某字符

hellion 发表于 2004-10-18 14:42:48

content=163 action=drop 这样所有包含有163的网址都不能访问,如www.163.com ,www.163.net,163.com,news.163.com等根本就不需要通配符贴主如果只想让包含有fedex.com的网址可以访问可以这样src=all dst=all content=fedex.com action=acceptsrc=all dst=all action=drop

lisidong 发表于 2004-10-18 19:26:47

多谢,我去试试

beini2001 发表于 2004-11-26 16:05:40

楼上的兄弟我按照你的说法去做了可是好像还是不能实现只允许特定的网址访问阿add src=all dst=all content=www.routerclub.com action=accept comment="yunxu" disabled=no出现如下错误 ip firewall> add src=all dst=all content=www.routerclub.com action=accept comment="yunxu" disabled=no ERROR: no such argument (src)这样好像也还是错误 ip firewall> add src-address=all dst-address=all content=www.routerclub.com action=accept comment="yunxu" disabled=no ERROR: no such argument (src-address)

心想事成 发表于 2004-11-26 16:30:13

如图:

beini2001 发表于 2004-11-26 16:37:20

我就是这么设置的但是还是不行

心想事成 发表于 2004-11-26 16:43:49

设置src=all改为src=你的内网IP段

lisidong 发表于 2004-11-26 17:01:37

OK,多谢但我至不明白,rule forward ,rule input ,rule output怎样区别。我使用hotspot认证,认证后在rule input 里log不到从客户端的连接数据。

zyling 发表于 2004-11-27 22:46:06

rule forward ,rule input ,rule output简单理解一下,forward是通过路由器转发的意思input 是传入路由器output 是从路由器向外传出
页: [1] 2
查看完整版本: ROS能不能过滤网址