防火墻設(shè)置中的D-link無線路由如何設(shè)置
今天小編講的是關(guān)于防火墻設(shè)置種的D-link無線路由設(shè)置。
防火墻設(shè)置中的D-Link無線路由設(shè)置,D-Link無線路由設(shè)置中關(guān)于防火墻設(shè)置中的問題,將在下面的文字中涉及到,如何訪問列表過濾進出報文,搜集證據(jù)并聯(lián)系安全部門或機構(gòu)呢?
路由有防火墻的功能,我們可以限制內(nèi)部的某幾臺電腦只能上網(wǎng)或只能收發(fā)信,您也可自行舉一反三,只要知道使用哪些服務(wù)埠,都可以另外設(shè)定Allow或Deny。D-Link無線路由設(shè)置內(nèi)防火墻設(shè)置:如何限制LAN里面的電腦,一些無限制。若是使用IP過濾或是MAC 過濾也可以,只是沒辦法做到像防火墻更詳細(xì)的設(shè)定。
D-Link無線路由設(shè)置
Filter 過濾器只能限制內(nèi)到外,F(xiàn)irewall 防火墻則是限制從內(nèi)到外或是外到內(nèi)都可以,局域網(wǎng)電腦必需都先設(shè)定成指定的IP位址 192.168.0.x。
◆IP Filters:單純設(shè)定「拒絕Deny」,若是您只是要拒絕某幾臺電腦不能上網(wǎng),可直接在IP Filter裡面設(shè)定
◆MAC Filter:只能依網(wǎng)卡的MAC位址,允許或拒絕電腦通過,無法設(shè)定特定的服務(wù)埠
D-Link無線路由設(shè)置
現(xiàn)在,我們來設(shè)定比較復(fù)雜一點的Firewall,以DI-704UP為範(fàn)例,請先把局域網(wǎng)電腦都設(shè)定成指定的IP位址,192.168.0.2~254 都可以,不能重複,子網(wǎng)路掩碼,網(wǎng)關(guān),DNS記得都要設(shè)定。假設(shè)公司內(nèi)有十臺電腦:192.168.0.100~109,100~104 這五臺是上級長官的電腦,所以不做任何限制,105~109這五臺是一般職員的電腦,限制只能上網(wǎng)和收發(fā)信,無法從事其他網(wǎng)路活動。
◆進入設(shè)定畫面 192.168.0.1
◆「進階設(shè)定Advanced」-->「防火墻Firewall」
◆先設(shè)定Deny All,拒絕內(nèi)部所有的電腦,全部擋掉Deny,Source來源端是LAN / Destination目的端是WAN,IP位址和Port Range可用「*」號代表全部。
◆設(shè)定第一到五臺上級長官的電腦,不做任何限制
D-Link無線路由設(shè)置
Allow
◆Source來源端:LAN 192.168.0.100~104
◆Destination目的端:WAN 「*」
◆Port Range:「*」表示無限制
◆設(shè)定剩下五臺職員的電腦,只能上網(wǎng)和收發(fā)信
D-Link無線路由設(shè)置
Allow
◆Source來源端:LAN 192.168.0.105~109
◆Destination目的端:WAN 「*」
◆Port Range:「80」-「80」
◆重覆相同步驟,總共要設(shè)三筆 80 , 25 , 110
◆設(shè)定完成,列表中可看到紀(jì)錄。