找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3259|回复: 7

[其它] 两个网段要求互通 一个能上网一个不让上 如何设置

[复制链接]
发表于 2007-12-23 20:09:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
两个网段要求互通 一个能上网一个不让上 如何设置
路由器上有三块网卡
wan  adsl拨号
lan1 192.168.1.0
lan2 192.168.2.0
lan1 lan2 互通    但只准 lan1 上wan

请教各位大虾
routeros
发表于 2007-12-23 21:23:25 | 显示全部楼层

同问

搬个板凳等:)
routeros
回复

使用道具 举报

发表于 2007-12-24 08:15:48 | 显示全部楼层
在防火墙里做策略,把不让上网的网段流量drop掉
routeros
回复

使用道具 举报

发表于 2007-12-24 08:29:52 | 显示全部楼层
本来两个网段之间就可以互相访问的
只要用nat让一个lan的上网就可以了
routeros
回复

使用道具 举报

 楼主| 发表于 2007-12-24 14:10:10 | 显示全部楼层
楼上的 nat里怎么操作?
routeros
回复

使用道具 举报

发表于 2007-12-24 15:51:03 | 显示全部楼层
我是这样做的,不使用NAT的masquerade,而使用下面这样的方式来上网:
   
chain=srcnat out-interface=wan src-address=192.168.1.0/24 action=src-nat
     to-addresses=外网IP to-ports=0-65535
好了这样可以了。如果还想让lan2也上网那就加一条
chain=srcnat out-interface=wan src-address=192.168.2.0/24 action=src-nat
     to-addresses=外网IP  to-ports=0-65535
如果你的机器不互通的话(本来应该是互通的),那就来个

chain=input src-address=192.168.1.0/24 dst-address=192.168.2.0/24
     action=accep
chain=input src-address=192.168.2.0/24 dst-address=192.168.1.0/24
     action=accep
这样就行啦。
routeros
回复

使用道具 举报

发表于 2007-12-24 16:31:19 | 显示全部楼层

/ip firewall nat
基本的:
add chain=srcnat action=masquerade disabled=no comment=内网全部能上网
复杂一点的
add chain=srcnat action=masquerade disabled=no src-address=192.168.1.0/24 comment=内网lan1全部能上网
再复杂一点的:
add chain=srcnat action=masquerade disabled=no src-address=192.168.1.8 comment=只有192.168.1.7能上网
更复杂一点的:
add chain=srcnat action=masquerade disabled=no src-address=192.168.1.8 dst-address=10.12.0.8 comment=192.168.1.7只能访问10.12.0.8
更细一点的:
add chain=srcnat action=masquerade disabled=no src-address=192.168.1.8 dst-address=10.12.0.8 dst-prot=80 comment=192.168.1.7只能浏览10.12.0.8的网页
举一反三,还有更细的控制,就不一一举例了
routeros
回复

使用道具 举报

 楼主| 发表于 2007-12-24 17:34:30 | 显示全部楼层
楼上的大大说的很详细,谢谢了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-28 09:32 , Processed in 0.095916 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表