找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1485|回复: 3

[其它] 这样的限制如何实现?

[复制链接]
发表于 2008-3-18 11:45:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
如何在ros里限制内网机器192.168.1.20在周1到周5的8点到6点可以上网,其余时间不可以?我的版本是2.9.27的,本人是刚学这个,知道的朋友可以给说说吗?最好是抓个图,谢谢先!
routeros
发表于 2008-3-19 12:31:19 | 显示全部楼层
首先,在防火墙规则中,设置192.168.1.20周一到周五的8:00到18:00(默认ROS中的时间是北京时间减8小时)允许连接非内网地址
ip_fire1.JPG
ip_fire2.JPG
ip_fire3.JPG
ip_fire6.JPG
ip_fire7.JPG

然后再设置一条规则,禁止192.168.1.20连接所有非内网地址

                               
登录/注册后可看大图

ip_fire5.JPG

[ 本帖最后由 stayhere 于 2008-3-19 12:33 编辑 ]
routeros
回复

使用道具 举报

发表于 2008-3-20 12:54:01 | 显示全部楼层
解释一下减8小时的原因:

是这样的,如果你把ROS中的时间调整为与北京时间同步,则自然不存在+8小时这个时区上的问题(北京是+8时区);但是,系统时间是会走不准的,ROS提供了时间客户端功能,可以自动到网上同步时间(当然,需要设置)。我这儿就是这样做的。这样后,发现设置了时区+8后,SYSTEM中显示的时间无误,但规则中却是需要天文台时间的(时区0)。这个设置时减8小时就是这么来的(不知道大家的ROS是否如此,或者是我不懂某处未处理好)。
routeros
回复

使用道具 举报

发表于 2008-3-20 17:54:03 | 显示全部楼层
蛐蛐在群里把我糗了顿就跑了,之后就没找到你人。你在群里的问题有两个解决方法
1就是限制所有的机器在你规定的时间段内只能上你的网站,而不能上其它的,输入其它网站会出错。
2就是用DSTNAT,让这个时间段内所有的网站访问都只能指向到你的网站。
相比之下,第2种方法较为人性化,但需要注意,你希望指向的网站必须可以用IP也能访问的,而不是那种只能用域名而IP无效的网站。
做法如图。注意清空IE临时文件。
1.jpg
2.jpg
3.jpg
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-17 12:50 , Processed in 0.097716 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表