無線路由器要怎么設置過濾網(路由器IP地址過濾怎么設置)
一、無線路由器要怎么設置過濾網
路由器防火墻的域名過濾功能是用于限制局域網內的計算機對某些網站的訪問。使用路由器的域名過濾功能能達到這樣的目的:在某個時間段,限制對外網某些網站的訪問或限制某些需要域名解析成功后才能和外網通信的應用程序的使用。比如,我們可以通過這個功能來限制局域網用戶訪問視頻網站、下載網站、P2P、BT等網站。 這個功能和我以前講的路由器防火墻IP地址過濾有所不同,前者是控制網站的訪問,后者是控制外網的訪問。
還是用最簡單的Tp-Link路由器來舉例。首先是開啟路由器總防火墻開關,然后在域名過濾項目中設置過濾規則。
路由器防火墻總開關
下面通過舉例說明路由器防火墻域名過濾的使用。
要求實現:任何時間都禁止訪問網站www.vichx.com、只在上午8點到下午4點禁止訪問域名中帶有字符串“.cn”的網站,其余時間允許訪問。設置方法如下:
1.添加IP地址過濾新條目:
任何時間都禁止訪問網站www.vichx.com
上午8點到下午4點禁止訪問域名中帶有字符串“.cn”的網站
2.保存后生成如下條目,即能達到預期目的:
注意以下兩點:
1.域名過濾狀態欄顯示“失效”以及“生效”,只有狀態條目為“生效”時,相應的過濾條目才生效
2.在路由器上設置好過濾規則后,在電腦上需要刪除瀏覽器的臨時文件:打開IE瀏覽器->點擊“選項”->選擇“Internet選 項”->在“常規”選項卡中點擊“刪除文件”。
如果域名過濾不生效,則可能是以下原因:
1.檢查路由器防火墻總開關以及域名過濾是否開啟,域名過濾中所設置條目是否生效
2.所要過濾的域名是否為所訪問域名的子集:如域名過濾設置過濾“163.com”, 那么諸如“news.163.com”、 “mail.163.com”是無法訪問的,但若設置為過濾“www.163.com”, 那么僅有“www.163.com”以及“www.163.com/*”無法訪 問,而諸如“news.163.com”、“mail.163.com”是可以正 常訪問的。
3.本地DNS緩存原因,使用URL訪問網絡過程:
1)在瀏覽器中輸入域名之后,系統將該域名提交給DNS服務器解析,然后使用解析得到的IP地址訪問目的站點
2)若本地DNS緩存中已存在該域名解析得到的IP,則無需再次交由DNS服務器解析,本機直接使用緩存中已解析到的IP訪問目的站點
所以即使上述1、2步驟設置無誤,但因本地DNS緩存原因,仍然可以正常訪問已經過濾的站點,此種情況清空本地DNS緩存即可
方法:修復本地連接或者在命令提示符中使用“ipconfig /flushdns”命令清空
最后附企業網絡管理中常被屏蔽的網站:(對不住了^_^)
二、路由器IP地址過濾怎么設置
為了方便您對局域網內計算機的進一步管理,通過訪問控制,您可以根據時間段、數據包類型、局域網內計算機的IP地址等,對局域網內的計算機訪問因特網作限制。(參考樣例)
生效時間 本條規則對生效的時間段進行控制。起始時間不能遲于終止時間。
局域網計算機的IP地址 局域網中需要被控制的計算機的IP的地址范圍。如192.168.1.2~2,則表示只對IP地址是192.168.1.2的計算機進行上網控制。
端口范圍 局域網中計算機訪問因特網的服務端口。如 23~23(telnet端口)表示對局域網內計算機通過telnet訪問因特網進行控制。
協議 通過傳輸數據包所使用協議類型進行上網控制。
操作 在這里可以選擇規則的狀態。
樣例:如果要讓局域網內IP地址為192.168.1.20~192.168.1.25的計算機,星期一到星期五,每天08:00~20:00禁止上網。配置如下:
1、起止時間選擇:08:00 ~ 20:00
2、星期選擇:在星期一到星期五下面打勾
3、IP地址填寫:20~25
4、端口范圍為:0~65535
5、協議選擇:ALL
6、操作選擇:禁止
樣例:您不想讓192.168.1.3的計算機使用Email往Internet發送文件,但是允許接收Email。 因為發送Email的SMTP協議使用的是TCP 25號端口,接收Email的POP協議使用的是TCP 110號端口, 所以您就可以通過禁止192.168.1.3的計算機訪問TCP 25號端口來達到目的。配置如下:
1、起止時間選擇:00:00 ~ 24:00
2、星期選擇:在星期一到星期日下面打勾
3、IP地址填寫:3~3
4、端口范圍為:25~25
5、協議選擇:TCP
6、操作選擇:禁止
參考:常用協議端口
1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534
三、路由器mac過濾怎么設置
導語:現在我們幾乎每個家庭都有WiFi,大大的方便了我們的生活,但是,WiFi在使用的過程中就會經常出現網速慢、或是突然斷掉等情況,而這種狀況的基本原因都是源于蹭網,那么,如何才能將陌生人擋在我們路由器的外面,讓網絡更加通暢呢?其實最好的辦法就是設置mac過濾了。下面我就來介紹一些基本的方法吧!
方法/步驟
打開瀏覽器,在地址欄輸入d-link路由器的地址,一般為192.168.01,然后輸入賬號和密碼(初始狀態下,路由器背面會有標簽)最后點擊一下“登陸”就可以了!
在路由器設置的頁面中,我們首先要找到底部的“手動設置”按鈕,這樣就能打開d-link路由器的屬性調整界面了!
在路由器屬性的菜單中,我們先要在左側條目中查找“無線連接”的選項,然后點擊進入,如下圖所示的方法,這樣就能轉到WiFi管理的界面了!
在路由器無線管理界面中,我們可以查看網絡中的已知、或陌生設備,這樣才能對其陌生設備進行拉黑,讓網絡順暢起來。這里我們需點擊一下圖上的'“狀態”按鈕!
在網絡的基本信息頁面中,我們還是要在左側的選項卡中查找“無線”按鈕,點擊一下進入,如下圖所示的位置!
這時,無線網絡中所有連接設備的mac地址都會在列表中顯示出來了,我們可以一一對照,添加已知設備到白名單,或是將陌生的mac地址記下來,從而拉黑!
過濾mac地址,我們需點擊一下圖上的“高級”按鈕,如下圖所示的位置,從而更改無線防火墻等設置,添加各種無線網絡攔截。
在左側的選項卡中就會出現mac地址過濾的選項了,我們點擊進入,然后選擇過濾的類型,一般都是將已知設備添加到白名單,最后填入已知設備的mac地址(可以在手機、電腦中查找)最好只要點擊一下保存,mac地址過濾就設置成功了。