找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5391|回复: 12

[pppoe] 请教:如何设置只允许pppoe用户上网

[复制链接]
发表于 2007-11-26 13:15:57 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我用ros2.9.27做了个pppoe服务器,内网网卡设置为192.168.1.1,客户端拨号后上网可以,但是如果在客户端把网关设置为192.168.1.1也可以上网,请教高手:怎么样才能禁止不通过pppoe拨号上网的客户端上网呢?谢谢!!!在线等!!!
routeros
 楼主| 发表于 2007-11-26 13:32:23 | 显示全部楼层
怎么都是只看不说话呢???自己顶
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-26 13:53:53 | 显示全部楼层
没有人会吗?
routeros
回复

使用道具 举报

发表于 2007-11-26 14:24:30 | 显示全部楼层
1、不设内网卡IP
2、把内网卡设成REPL-ONLY
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-26 15:12:35 | 显示全部楼层
这个大哥说的很对,谢谢啊
routeros
回复

使用道具 举报

发表于 2007-11-26 15:35:10 | 显示全部楼层
两个方法:
1是上面说的做个保护模式。不过不小心自动绑定了ip-mac时在arp表中出现时就又可以上网了。--可以用防火墙中的nat规则来做更合理。

2是。自己分出去的pppoe-定义专门的pool池。在做nat规则时只nat这个可上网的pool池。就可以了。

www.roscn.org
routeros
回复

使用道具 举报

发表于 2007-11-30 16:34:38 | 显示全部楼层
楼上所说的这个规则如何写呢
routeros
回复

使用道具 举报

发表于 2008-8-28 02:25:44 | 显示全部楼层
吧设内网卡IP,拨号能拨上么?
routeros
回复

使用道具 举报

发表于 2008-8-28 12:24:03 | 显示全部楼层
1、不设内网卡IP
2、把内网卡设成REPL-ONLY
自己分出去的pppoe-定义专门的pool池。在做nat规则时只nat这个可上网的pool池。就可以了。
routeros
回复

使用道具 举报

发表于 2008-9-2 08:41:58 | 显示全部楼层
新手看看
routeros
回复

使用道具 举报

发表于 2008-9-5 02:49:08 | 显示全部楼层
9楼的兄弟说的方法我都试过了,确实可以
routeros
回复

使用道具 举报

发表于 2008-9-5 09:07:51 | 显示全部楼层
个人觉得不设置NAT的方法虽然达到了不能上网的目的,但如果是恶意攻击网络,他根本不需要返回数据,所以他的安全性没有不设置IP来得好!

我的方法是内网设置IP,原因是需要用DHCP,然后网卡的ARP设置为disable,并且,该IP和DHCP的地址池不在一个广播域内
routeros
回复

使用道具 举报

发表于 2008-9-18 21:37:31 | 显示全部楼层
一会试试12楼的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-30 13:36 , Processed in 0.071012 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表