⑴ 路由器IP地址過濾怎麼設置啊
1、登陸路由器,然後可以找到「安全設置」,然後再找到「IP地址過濾」,然後這里可以設置區域網IP地址、禁止訪問的埠和協議等,如下圖所示
7、顯示捕獲的報文情況,包括公網IP地址、埠、協議和DNS解析可以點擊右下角的「導出列表」,然後就可以將這些信息導出為文本(在安裝目錄下面的BandInfo),然後你就可以將這些IP地址、埠和協議添加到聚生網管的ACL訪問控制列表,從而實現了自主化的、針對性的網路應用的封堵,從而實現了更為精細的網路管理。
總之,禁止區域網電腦訪問公網IP地址、禁止埠訪問的方法很多,路由器和網路管理軟體在一定程度上都可以實現。不過,針對國內企業而言,通過專業的網路管理軟體更為便捷和有效,畢竟有些網路應用的伺服器IP地址眾多、通訊埠也多種多樣,很難通過單一的ACL訪問控制列表封堵完全,而網路管理軟體通常已經集成了對主流網路應用,如股票軟體、P2P軟體、聊天軟體、網路游戲的封堵功能,從而可以更加便利網路管理,尤其是企業沒有專業網管員的情況下,點點滑鼠就可以實現全方位的網路管理軟體,更為簡單和高效。
⑵ 路由器IP地址過濾怎麼設置
為了方便您對區域網內計算機的進一步管理,通過訪問控制,您可以根據時間段、數據包類型、區域網內計算機的IP地址等,對區域網內的計算機訪問網際網路作限制。(參考樣例)
生效時間 本條規則對生效的時間段進行控制。起始時間不能遲於終止時間。
區域網計算機的IP地址 區域網中需要被控制的計算機的IP的地址范圍。如192.168.1.2~2,則表示只對IP地址是192.168.1.2的計算機進行上網控制。
埠范圍 區域網中計算機訪問網際網路的服務埠。如 23~23(telnet埠)表示對區域網內計算機通過telnet訪問網際網路進行控制。
協議 通過傳輸數據包所使用協議類型進行上網控制。
操作 在這里可以選擇規則的狀態。
樣例:如果要讓區域網內IP地址為192.168.1.20~192.168.1.25的計算機,星期一到星期五,每天08:00~20:00禁止上網。配置如下:
1、起止時間選擇:08:00 ~ 20:00
2、星期選擇:在星期一到星期五下面打勾
3、IP地址填寫:20~25
4、埠范圍為:0~65535
5、協議選擇:ALL
6、操作選擇:禁止
樣例:您不想讓192.168.1.3的計算機使用Email往Internet發送文件,但是允許接收Email。 因為發送Email的SMTP協議使用的是TCP 25號埠,接收Email的POP協議使用的是TCP 110號埠, 所以您就可以通過禁止192.168.1.3的計算機訪問TCP 25號埠來達到目的。配置如下:
1、起止時間選擇:00:00 ~ 24:00
2、星期選擇:在星期一到星期日下面打勾
3、IP地址填寫:3~3
4、埠范圍為:25~25
5、協議選擇:TCP
6、操作選擇:禁止
參考:常用協議埠
1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534
⑶ windows系統中,如何過濾某個IP地址(不接收它的信息)
可利用計算機的本地安全策略來實現,已試用通過!
步驟1:打開「控制面板→管理工具→本地安全策略」,然後右擊「IP安全策略,在本地機器」選「管理IP篩選器和IP篩選器操作」,取消選中「使用添加向導」,在管理IP篩選器和IP篩選器操作,列表中添加一個新的過濾規則,名稱輸入「拒絕訪問」,然後按添加,在源地址選「一個特定的IP地址」在IP地址中填入218.18.217.142,目標地址選我的IP地址,協議類型為「任意」,去掉「鏡像。同時...」前面的對勾,設置完畢。
步驟2:在「管理篩選器操作」,取消選中「使用添加向導」,添加,在常規中輸入名字「阻止」,安全措施為「阻止」。確定。
步驟3:點擊「IP安全策略,在本地機器」,選擇「創建IP安全策略-下一步-輸入名稱為「拒絕218.18.217.142訪問」,取消選中「激活默認相應規則」,完成,在彈出來的「拒絕訪問 屬性」窗口中,在IP篩選器列表中選擇「決絕訪問」,在篩選期操作中選擇「阻止」,確定,然後右擊「拒絕218.18.217.142訪問」並啟用。
完成!
如果將步驟1中的源地址選為「任何IP地址」,目標地址選「我的IP地址」,協議選「ICMP」,可以防止別人的PING攻擊,也就是說外人根本ping不通你!!
補充:如果打開「本地安全策略」提示出錯,請試著在命令提示符中執行以下命令
c:\windows\system32\wbem\framedyn.dll c:\windows\system32\
你也有可能遭受了ARP攻擊,可以到www.360safe.com下載一個360安全衛士V3.7版,裡面有個ARP防火牆,用下試試,效果不錯,完全免費!
⑷ 無線路由器IP過濾怎麼設置
生效時間就不用說了;
區域網IP就是內網PC機的IP地址
可以是單個或者一組(如192.168.1.5或192.168.1.10-192.168.1.110)
區域網內埠有很多,具體容你要上網了解一下,(如網頁的埠是80)
廣域網IP地址的就是你要禁止或允許的IP地址(如網路121.14.88.14\121.14.89.14\119.75.213.50\119.75.213.51\119.75.213.61等)
廣域網埠:具體你要上網了解一下,(如網頁的埠是80);
協議一般可選ALL
通過的意思很明了,就是你允許或禁止;
狀態意思是你是否讓本條設置生效
防火嗇的優先順序應該是高於你這個設置的
如果防火嗇裡面設置限制了上網,當然你一開啟就無法上網了...