找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 6432|回复: 24

H大padavan可否禁网内某IP访问其他内网资源?

[复制链接]
发表于 2018-12-5 21:19 | 显示全部楼层 |阅读模式
H大padavan可否禁止内网某IP访问其他内网资源?也就是只允许其上网,不允许访问内网其他电脑的共享、路由管理页面、等等
如果可以,该怎么设置?谢谢

我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-5 22:43 来自手机 | 显示全部楼层
给他来访客网络不就行了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-6 07:21 来自手机 | 显示全部楼层
是有线连接,出租房,给房客的网线
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 08:10 来自手机 | 显示全部楼层
我不懂技术 但我觉得可以用简单粗暴的办法 再加个路由
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 08:28 | 显示全部楼层
padavan的访客网络,没办法屏蔽内网资源,请知悉。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 09:34 | 显示全部楼层
看看有没有内网隔离的选项,有就开启,没有的话淘个二手的二层千兆24口交换机也就200块钱
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 09:40 | 显示全部楼层
qyzjj 发表于 2018-12-6 08:28
padavan的访客网络,没办法屏蔽内网资源,请知悉。

这样的吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 11:09 | 显示全部楼层
qyzjj 发表于 2018-12-6 08:28
padavan的访客网络,没办法屏蔽内网资源,请知悉。

可以屏蔽,访客网络版设置内网隔离,访客网络界面设置一下就行
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-6 12:11 | 显示全部楼层
看来除了无线连接开启访客网络这个办法,有线的话就只能加设备了?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 20:17 | 显示全部楼层
防火墙里有一个网络服务过滤,好像可以禁用相关端口,自己试试吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 20:44 来自手机 | 显示全部楼层
csl0524 发表于 2018-12-6 12:11
看来除了无线连接开启访客网络这个办法,有线的话就只能加设备了?

可以用 switch 里的 acl 命令设置内置交换机的访问控制
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-6 23:59 | 显示全部楼层
本帖最后由 supppig 于 2018-12-7 00:14 编辑

新建一条链 AAA
iptables -I INPUT -m physdev --physdev-in lan4 -j AAA  其中LAN4不知道是不是正确的,自己验证

然后在AAA里面,-d 192.168.123.1的特定的端口RETURN,例如dns的53,dhcp的67.68等等,自己查资料。其余的drop,这样就可以禁止访问本机端口
再加个脚本,5分钟检查一次,以免S-S R等干扰了这个规则。注意AAA必须在INPUT的第一条 。具体方法可以用crontab,不过更加建议像H大一样用守护进程。参考H大的脚本吧。


不允许访问内网其他电脑的共享,就在FORWARD里用类似的方法,-d 192.168.123.0/24的drop就行了。

只提供思路,具体的自己去实现。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-7 00:58 来自手机 | 显示全部楼层
supppig 发表于 2018-12-6 23:59
新建一条链 AAA
iptables -I INPUT -m physdev --physdev-in lan4 -j AAA  其中LAN4不知道是不是正确的, ...

不行的,有线口内网共享只经过内置交换机,不经过 CPU
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-7 08:35 | 显示全部楼层
LGA1150 发表于 2018-12-7 00:58
不行的,有线口内网共享只经过内置交换机,不经过 CPU

1、所谓的内置交换机,是一个功能模块。什么不经过CPU,什么逻辑。
2、没试过没有发言权。不信你敲一个iptables -I INPUT -j DROP,你看你能访问路由不?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-7 09:05 | 显示全部楼层
本帖最后由 junqhs 于 2018-12-7 09:07 编辑

我又想了想,感觉大家都走偏路线了。。。

其实这个用账户密码就能解决问题。
改路由器的ip地址(比如192.168.233.233)和内网访问端口号(系统管理——服务——内网访问,比如2333),让别人找不到就行。

FTP服务,设置账户密码,可以设置有读写权限的自己用账户,和访客账户,别给不想让他知道的就行。
SMB服务,现在H大的也开启了2.0模式,必须要设置账户才能访问。
电脑端也在共享网络里设置,很多设备都有自动记录密码功能,比如es管理器、ios的nplayer等。


这也是解决的一种途径,供参考。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 20:17

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表