找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2718|回复: 8

[其它] 自由控制机房上网、QQ、联众

[复制链接]
发表于 2006-10-18 22:13:01 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
机房经常提出这种要求,这节课要求上网,下节课就要求断网。以前就是拨网线,后来用了这个就不用了。并且可以上网时,也能控制学生上联众或者QQ。课后机房开放时即要能上网,还要能上QQ,把这些策略禁止掉就行了。


并且WINBOX操作比较简便,教会管理员,我不需要管了。



/ ip firewall rule forward

这里是控制各个机房的上网策略,可以上时设为无效,禁止上时设为有效。

1机房
add src-address=192.168.3.0/26 dst-address=!192.168.0.0/16 action=drop \
    comment="1机房" disabled=yes

2机房
add src-address=192.168.3.64/26 dst-address=!192.168.0.0/16 action=drop \
    comment="2机房" disabled=no

3机房
add src-address=192.168.3.128/26 dst-address=!192.168.0.0/16 action=drop \
    comment="3机房" disabled=yes

4机房
add src-address=192.168.3.192/26 dst-address=!192.168.0.0/16 action=drop \
    comment="4机房" disabled=no

5机房
add src-address=192.168.0.128/26 dst-address=!192.168.0.0/16 action=drop \
    comment="5机房" disabled=no
add src-address=192.168.0.192/29 dst-address=!192.168.0.0/16 action=drop \
    comment="" disabled=no

6机房
add src-address=192.168.0.64/26 dst-address=!192.168.0.0/16 action=drop \
    comment="6机房" disabled=no


这里是控制各个机房的联众 QQ

2机房
add src-address=192.168.3.64/26 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="2机房禁止联众 禁止QQ聊天" disabled=no
add src-address=192.168.3.64/26 dst-address=:8000 protocol=udp action=drop \
    comment="" disabled=no
add src-address=192.168.3.64/26 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no
add src-address=192.168.3.128/26 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no

机房
add src-address=192.168.3.128/26 dst-address=:8000 protocol=udp action=drop \
    comment="3机房禁止QQ聊天  禁止联众" disabled=yes
add src-address=192.168.3.128/26 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="" disabled=yes


4机房
add src-address=192.168.3.192/26 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="4机房禁止联众,QQ聊天" disabled=no
add src-address=192.168.3.192/26 dst-address=:8000 protocol=udp action=drop \
    comment="" disabled=no
add src-address=192.168.3.192/26 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no


5机房
add src-address=192.168.0.128/26 dst-address=:8000 protocol=udp action=drop \
    comment="5机房禁止QQ聊天 禁止联众" disabled=no
add src-address=192.168.0.192/29 dst-address=:8000 protocol=udp action=drop \
    comment="" disabled=no
add src-address=192.168.0.128/26 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no
add src-address=192.168.0.192/29 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no
add src-address=192.168.0.128/26 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="" disabled=no
add src-address=192.168.0.192/29 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="" disabled=no


6机房
add src-address=192.168.0.64/26 dst-address=:8000 protocol=udp action=drop \
    comment="6机房禁止QQ聊天 禁止联众" disabled=no
add src-address=192.168.0.64/26 dst-address=219.133.0.0/16 action=drop \
    comment="" disabled=no
add src-address=192.168.0.64/26 dst-address=:1007-3400 protocol=tcp \
    action=drop comment="" disabled=no

[ 本帖最后由 njalin 于 2006-10-18 22:14 编辑 ]
routeros
发表于 2006-10-19 09:39:26 | 显示全部楼层
非常支持楼主发贴教学的精神,脚本也写得非常好!真的!
routeros
回复

使用道具 举报

发表于 2006-10-19 10:02:00 | 显示全部楼层
好帖子还没人顶,哎~~仔细品位一下楼主的脚本,还是写得相当优美的!
routeros
回复

使用道具 举报

发表于 2006-10-19 10:50:14 | 显示全部楼层
不错,可是我在国企阿,要是不让大家上联中和qq,他们得干死我
routeros
回复

使用道具 举报

发表于 2006-11-6 19:09:48 | 显示全部楼层
艾?每个机房64台机子吗?
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-7 10:14:48 | 显示全部楼层
楼上的,私网地址是自己的,浪费一些地址没有什么。为了规则简单一些,就这样设计了。机房不一定是64台机器,少于64台就行了。

刚开始我也没好好划分,后来规则条数太多就想到好好划分了一下。

[ 本帖最后由 njalin 于 2006-11-7 10:21 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-11-7 11:42:22 | 显示全部楼层
个人觉得结合PPPOE+RADIUS来管理更加简单!
routeros
回复

使用道具 举报

发表于 2006-11-7 22:48:37 | 显示全部楼层
谢谢,值得学习
routeros
回复

使用道具 举报

发表于 2006-11-24 08:04:15 | 显示全部楼层
支持楼主发贴教学的精神
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-30 17:32 , Processed in 0.056414 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表