一公司www.xcitbm.com>IT外包客户,想利用现有的条件进行上网行为管理,现有的路由器是Tp-Link R478+ 双WAN口路由器。要求是不能上外网,但能通过Foxmail收发E-mail 。 设置方法如下: 登录路由器: 1. 打开安全设置—》防火墙总开关—》点开启,选中所有不符合规则的,都禁止。 其下的分目录中的IP地址过虑—》点开启。 2 在IP地址过虑项中,点新建规则,把要禁止的电脑的IP地址输入,下面的允许的外网端口输入25,点确定。这样一条规则建好了。如果这个IP(如:192.168.1.150)的电脑还要用另一个端口,再用这个IP新建一个规则,输入另外的端口号,如: 110。如果还要用一个端口,再用这个IP新建新建一个规则,输入另外的端口号,如: 53。这样一个相同的IP建立了对应3个端口的3条规则,(因为Foxmail 发送邮件用的是:25,110,53)这三个端口)用这IP(如:192.168.1.150)的电脑就禁止了外网,但能用foxmail收发外网的邮件。 一台电脑要用三条规则才能实现这个功能,所以如果是10台电脑,就要新建30条规则。 因为在防火墙总开关里选中的是所有不符合规则的,都禁止。所以最后还要建一条上网的规则,既在IP地址过虑项中,新建一条IP地址2-149的,所有外网都能过。这样路由器自动获得的IP都能上网。 3. 这些设置了规则的电脑,最好手动设置IP,并且和MAC地址绑定。在路由器绑定IP中设置就行了。再有这些禁止外网的电脑IP要和不禁止外网的电脑IP不在一个段,(如:禁止的IP是150-200之间,那么不禁止的设成2-149,并且设成自动获得,既路由器的DHCP开启段是2-149)。 |