找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 8105|回复: 14

[pppoe] 小区用ROS做PPPOE后,还能互相访问,该怎么办?

[复制链接]
发表于 2007-12-20 11:38:32 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
小区的拓朴结构是,光纤---ros服务器--二层交换机---客户机。。。
这种结构后架设后,客户机通过ROS的PPPOE上网,可是客户机之间仍通互相访问,这样就无法阻止病症传播。。有什么好办法让客户机之间不能互相访问呢
routeros
发表于 2007-12-20 12:30:27 | 显示全部楼层
add chain=forward src-address=10.0.0.0/24 dst-address=10.0.0.0/24 action=drop 应该行
routeros
回复

使用道具 举报

发表于 2007-12-24 22:58:47 | 显示全部楼层
我用固化VLAN交换机试过,只能上网,内网之间不通了,但也增加不少成本。
routeros
回复

使用道具 举报

发表于 2007-12-25 10:54:31 | 显示全部楼层
只能找LS的办,只通过ROUTEROS不可能控制.
routeros
回复

使用道具 举报

发表于 2007-12-25 11:22:17 | 显示全部楼层
1,先 给每个用户设置固定的IP,包括客户端和服务端共两个
2,再在防火墙里设置,对于每个客户端IP,不是它对应的服务端IP不能访问,因为是相互排斥的,有几个用户就有几个规则
routeros
回复

使用道具 举报

发表于 2007-12-25 11:52:15 | 显示全部楼层
同一个网段两台电脑通讯更本不用通过防火墙、路由器。
routeros
回复

使用道具 举报

发表于 2007-12-25 12:00:07 | 显示全部楼层
那就把不同的拨号用户设置在不同的网段
routeros
回复

使用道具 举报

发表于 2007-12-25 12:45:36 | 显示全部楼层
IEEE 802.1Q VLAN
routeros
回复

使用道具 举报

发表于 2007-12-25 15:18:35 | 显示全部楼层
你只要用的是普通交换机,不能隔离广播域就必然无法阻止网内访问,除非使用网管交换机划VLAN,简单点就设置VLAN内端口隔离,麻烦点就一个用户一个VLAN,别无他法。
routeros
回复

使用道具 举报

发表于 2007-12-26 15:42:12 | 显示全部楼层
对..只要是不能划VLAN的交换机就不能彻底隔绝内网之前的互相访问。
routeros
回复

使用道具 举报

发表于 2007-12-27 11:12:52 | 显示全部楼层
thanks...
routeros
回复

使用道具 举报

发表于 2007-12-28 07:00:10 | 显示全部楼层
电信能做得到他们的用什么方法
routeros
回复

使用道具 举报

发表于 2007-12-28 10:27:19 | 显示全部楼层
电信用的ADSL不是基于广播的以太网。
routeros
回复

使用道具 举报

发表于 2008-3-11 17:09:49 | 显示全部楼层
做端口隔离
routeros
回复

使用道具 举报

发表于 2008-3-11 19:25:27 | 显示全部楼层
pppoe的掩码是/32的,怎 么可能互相访问?除非他们自己设定了内网卡地址做共享,那你从路由器上是管不了的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-28 13:25 , Processed in 0.076900 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表