设为首页收藏本站

恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
小博无线
12
返回列表 发新帖
楼主: csl0524

H大padavan可否禁网内某IP访问其他内网资源?

[复制链接]
发表于 2018-12-7 09:10 | 显示全部楼层
都可以设置密码吧?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 09:51 | 显示全部楼层
junqhs 发表于 2018-12-7 09:05
我又想了想,感觉大家都走偏路线了。。。

其实这个用账户密码就能解决问题。

思路新奇,有效!
不过有些好像不行,例如ss。另外改路由ip没必要,一扫就出来了。

点评

路由器内网访问web端口改了的话有ip也不能访问吧,192.168.233.233:2333这种,一般人是搞不懂的。 另外路由器也是可以把默认账号密码改了的,admin/admin你改成administrator/administrator我不信那个房客能连上路  详情 回复 发表于 2018-12-7 10:20
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 10:20 | 显示全部楼层
supppig 发表于 2018-12-7 09:51
思路新奇,有效!
不过有些好像不行,例如ss。另外改路由ip没必要,一扫就出来了。

路由器内网访问web端口改了的话有ip也不能访问吧,192.168.233.233:2333这种,一般人是搞不懂的。
另外路由器也是可以把默认账号密码改了的,admin/admin你改成administrator/administrator我不信那个房客能连上路由器。

点评

路由ip就是网关ip,所以连接以后直接在本地连接就显示了。 另如果别人也是个有心人的话,用扫描器一扫就出来了。 当然欺负一下小白可以。  详情 回复 发表于 2018-12-7 14:15
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 14:15 | 显示全部楼层
junqhs 发表于 2018-12-7 10:20
路由器内网访问web端口改了的话有ip也不能访问吧,192.168.233.233:2333这种,一般人是搞不懂的。
另外 ...

路由ip就是网关ip,所以连接以后直接在本地连接就显示了。
另如果别人也是个有心人的话,用扫描器一扫就出来了。
当然欺负一下小白可以。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 14:34 | 显示全部楼层
你既然是出租房 ,就应该用高格 爱快这种软路由来处理  应该要方便很多
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 15:43 | 显示全部楼层
本帖最后由 LGA1150 于 2018-12-7 15:58 编辑
supppig 发表于 2018-12-7 08:35
1、所谓的内置交换机,是一个功能模块。什么不经过CPU,什么逻辑。
2、没试过没有发言权。不信你敲一个i ...

1、内置交换机是 MT762X SoC 内部真实存在的硬件(MT7530),不是什么软件实现的功能
2、我当然试过,你这样只是阻止访问路由器,不能阻止访问内网其他电脑

点评

内网隔离方法已经给了,在FORWARD链里写规则。你看我的第一条回复。  详情 回复 发表于 2018-12-8 16:47
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-7 17:28 | 显示全部楼层
csl0524 发表于 2018-12-6 07:21
是有线连接,出租房,给房客的网线

用高恪就万事大吉了
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-8 16:47 | 显示全部楼层
LGA1150 发表于 2018-12-7 15:43
1、内置交换机是 MT762X SoC 内部真实存在的硬件(MT7530),不是什么软件实现的功能
2、我当然试过,你 ...

内网隔离方法已经给了,在FORWARD链里写规则。你看我的第一条回复。

点评

没用的,内网间数据走交换机二层交换走了,不会到 CPU 处理,不信你 PC1 ping PC2 然后路由器 tcpdump 能抓到包么  详情 回复 发表于 2018-12-8 17:22
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-8 17:22 来自手机 | 显示全部楼层
supppig 发表于 2018-12-8 16:47
内网隔离方法已经给了,在FORWARD链里写规则。你看我的第一条回复。

没用的,内网间数据走交换机二层交换走了,不会到 CPU 处理,不信你 PC1 ping PC2 然后路由器 tcpdump 能抓到包么

点评

还会这样啊。。。 想请教一下,对于外网,FORWARD链能拦截么? 最近在烦P2P打洞上传数据,在FORWARD上用limit限制dport>1024的发包,但是效果一般,尤其是tcp,一限制太死了就直接连不上了。  详情 回复 发表于 2018-12-8 23:12
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-8 23:12 | 显示全部楼层
LGA1150 发表于 2018-12-8 17:22
没用的,内网间数据走交换机二层交换走了,不会到 CPU 处理,不信你 PC1 ping PC2 然后路由器 tcpdump 能 ...

还会这样啊。。。
想请教一下,对于外网,FORWARD链能拦截么?
最近在烦P2P打洞上传数据,在FORWARD上用limit限制dport>1024的发包,但是效果一般,尤其是tcp,一限制太死了就直接连不上了。
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛 ( 苏ICP备05084872号-1 )  

GMT+8, 2018-12-13 12:28

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表