找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5754|回复: 9

[其它] [讨论]大家一起研究一下限制局域网ip或网卡mac上网和限制带宽

[复制链接]
发表于 2004-5-3 21:56:33 | 显示全部楼层
大家一起研究一下限制局域网ip或网卡mac上网和限制带宽的设置,还有就是防火墙控制病毒攻击端口的技术。
routeros
回复

使用道具 举报

发表于 2004-5-3 23:50:54 | 显示全部楼层
支持这样的问题讨论
routeros
回复

使用道具 举报

发表于 2004-5-4 14:09:54 | 显示全部楼层
iptables -I FORWARD -s xxx.xxx.xxx.xxx -j DROP        
#源IP为xxx.xxx.xxx.xxx的都丢弃

iptables -I FORWARD -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j DROP
#把IP地址为XXX的连接80端口的包丢弃(即是指定IP的那台机不能打开网页)


这些都是我常用的~~
routeros
回复

使用道具 举报

 楼主| 发表于 2004-5-5 23:50:15 | 显示全部楼层
经过测试已经解决。因为大家总是看的多,自己动手做的少,我经过反复测试,只有记录网卡MAC地址才能限制网卡上网。具体设置如下。
在防火墙里面的filter rules项选择forward然后添加一项设定也就是“+”号,
在advanced项里面的syc .mac.address项里面加入网卡的MAC地址,然后在ACTION中选择DROP项。这样子添加后,那块网卡的ip地址无论咋换,都无法上网。除非它把网卡换了。我就是这样子作出来得,效果不错。
routeros
回复

使用道具 举报

发表于 2004-5-10 10:33:38 | 显示全部楼层
QUOTE
iptables -I FORWARD -s xxx.xxx.xxx.xxx -j DROP  #源IP为xxx.xxx.xxx.xxx的都丢弃  
iptables -I FORWARD -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j DROP  #把IP地址为XXX的连接80端口的包丢弃(即是指定IP的那台机不能打开网页)  

这些都是我常用的~~


你用的是rh9还是什么?
routeros
回复

使用道具 举报

发表于 2004-5-20 07:07:23 | 显示全部楼层
先谢楼上的先!!支持!!
routeros
回复

使用道具 举报

发表于 2004-5-22 07:28:34 | 显示全部楼层
找找我发表的IP和MAC绑定。。。。功能强大。。。
routeros
回复

使用道具 举报

发表于 2005-4-30 17:50:30 | 显示全部楼层
QUOTE (majun1999 @ May 5 2004, 11:50 PM)
经过测试已经解决。因为大家总是看的多,自己动手做的少,我经过反复测试,只有记录网卡MAC地址才能限制网卡上网。具体设置如下。在防火墙里面的filter rules项选择forward然后添加一项设定也就是“+”号,在advanced项里面的syc .mac.address项里面加入网卡的MAC地址,然后在ACTION中选择DROP项。这样子添加后,那块网卡的ip地址无论咋换,都无法上网。除非它把网卡换了。我就是这样子作出来得,效果不错。  
  谢谢!我又多学了一点.可直接在syc .mac.address里填mac地址.
routeros
回复

使用道具 举报

发表于 2005-5-2 12:54:13 | 显示全部楼层
我就是用PCQ限制上互联网的,效果不错。限制一个网段用PCQ1. Mark all packets with flow all:用flow all 标记所有数据包/ip firewall mangle add action=accept mark-flow=all2. Create two PCQ queue types - one for download and one for upload. For download traffic:创建两条PCQ类型,下载和上传queues will be classified by dst-address and for upload - by src-address:/queue type add name=PCQ-Download kind=pcq pcq-rate=65536 \pcq-classifier=dst-address/queue type add name=PCQ-Upload kind=pcq pcq-rate=32768 \pcq-classifier=src-address3. Add two queue rules - one for download and one for upload:添加PCQ规则,下载和上传//queue tree add parent=Local queue=PCQ-Download flow=all/queue tree add parent=Public queue=PCQ-Upload flow=all注:Local指本地网卡,Public指公网网卡,实际应用时根据自己的情况改成ether1或ether2。
routeros
回复

使用道具 举报

发表于 2006-8-11 09:54:00 | 显示全部楼层
支持一下.顶
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 21:08 , Processed in 0.048659 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表