最佳答案
登录路由器Web管理界面(默认地址通常是 192.168.1.1)
进入 网络安全 > 防火墙 页面
勾选“开启防火墙”
在“缺省过滤规则”处,选择 “禁止”
作用:这会让所有未匹配到任何允许规则的流量都被拦截,实现“不允许的设备不能使用网络”
点击 “应用” 保存
缺省规则设为“禁止”后,务必先配置第2步,否则你可能会立即断网
进入 网络设置 > 地址组 页面
点击 “添加”
地址组名称:输入名称,如 permit_ip
IP地址段:将要允许上网的设备IP逐个添加进去
如果设备已固定IP,可将起始和结束IP设为同一个,如 192.168.1.100 - 192.168.1.100
如果有连续多个设备,可设置一个范围,如 192.168.1.100 - 192.168.1.120
点击 “应用” 保存
回到 网络安全 > 防火墙 页面
在安全规则列表中,点击 “添加”
接口:选择内网接口,通常是 VLAN1(如果你的内网都在默认VLAN1下)
方向:选择 “出站方向”(表示从内网去往外网的流量)
动作:选择 “允许”
源地址分组:选择刚才创建的 permit_ip
目的地址分组:保持默认 any(表示访问任何目的地址)
其他选项保持默认,点击 “确定” 保存
配置立即生效
只有在 permit_ip 地址组中的设备可以正常上网
其他任何设备都将无法访问互联网
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论