首先源是其他公司的IP,然后全部DENY掉先,再PERMIT一条道你们OA办公系统的服务器的ACL就可以了。如果你不会具体写,百度HI我吧。
做个ACL,源地址是你的端口地址,目的地址是你想要禁止的那个外网IP,做好后就在端口上应用就可以了。
路由器页面--安全设置--防火墙设置--防火墙总开关开启--开启IP地址过滤--IP地址过滤有两个规则,一个是符合的允许通过,一个是符合的禁止通过。两个规则都可以实现只是添加的方式不同。
电脑连接到路由器的 Wi-Fi(或者电脑连接到路由器的 LAN 接口)。在浏览器地址栏中输入19161登录路由器 Web 配置界面。进入更多功能 网络设置 局域网页面。然后在静态 IP 地址绑定列表中,点击右侧的 图标,添加一条绑定规则。
方法1:域名重定向。不知道你的设备支持不。让你内网的电脑访问那个域名通过出口设备做dns重定向指向内网这个电脑。方法二:换设置,你的那个华为不支持地址回访,意思就是内网电脑访问这个内网的公网可以返回。这样是特别的设备支持的。
1、linux下要使用iptables限制只有指定的ip才能访问本机则需要先设置一个默认的规则iptables有默认的规则,它可以适用于所有的访问。
2、直接禁用 1716100/24 1716100/24 我这里只是提供一个思路,如果你觉得比较麻烦,那么还可以自己计算1716100-1716200这个网段的子网掩码,我计算了以下,大概是 1716100/23,但是中间还有若干个网段需要单独设置,具体的操作就要你自己来做了。
3、默认开启了ping返回,用于检测服务器的状态,还有22端口,这个如果你是远程连接的千万别忘记开启,否则你就把自己关在门外了(设置了自己IP允许的情况下除外)。
4、iptables -A FORWARD -d 219216 -p tcp -m tcp --dport 80 -j DROP 如果您不熟悉linux的ssh命令,那么可以在webmin/virtualmin面板中设置,达到相同效果。
5、命令往里面添加规则,添加规则时可以指定规则号,写法如下 iptables -A INPUT 2(这个表示在第2个规则后插入,同理 -I 为在规则前插入) -p tcp --dport 22 -j ACCPET 最后再用 iptables -vnL --line观察一下就很容易明白了 我没什么文化,不知道这样解释你清不清楚,如果不清楚的话请追问。
1、修改IP一般是通过连接属性来修改的。可以禁用非管理人员访问连接属性来实现禁止修改IP。开始菜单-运行-输入“gpedit.msc”--管理模板--网络--网络连接,然后把“禁止访问LAN连接组件属性”“为管理员启用Windows网络连接设置”都启用即可了。
2、用系统自带的防火墙设置;不用防火墙要编写代码,编写一段计数器计算同一IP在同一页面的刷新次数,控制记数时间。再写一段代码控制这个IP的刷新次数,如在同一页面的刷新次数到达10次就禁止其访问等;用网络TCPIP设置的筛选。对组策略熟可使用组策略来实现。
3、单击“开始”/运行,输入Regedit打开注册表,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters下,修改的“TcpNumConnections”的键值,将之由10改为250,即设置TCP最大并发连接数为250。众所周知,为了防范蠕虫病毒的传播和攻击,Windows XP SP2将并发线程最多限制为10个。
右击开始按钮,选择控制面板,找到防火墙,点击进入。在右上方,点击高级设置。这里入站规则为下载设置,出站规则为上传设置。设置方法都是一样的。点击新建规则 选择程序,点击下一步 点击浏览,找到需要禁止联网的程序,点击下一步。选择拒绝即可。
第一步是找出windows防火墙在计算机中的位置。具体方法是将鼠标移动到桌面右下角,找到魅力栏,点击设置,进入控制面板的页面,然后点击控制面板上方的系统和安全栏,打开系统和安全窗口,在这里可以看到windows防火墙的选项。进入防火墙后,可以在窗口左侧看到启用或关闭windows防火墙的选项。
win8网络防火墙设置 在开始界面下 点击【桌面】或【Win+D】快捷键或单独按【Win】显示桌面。在开始的位置的地方点击鼠标右键。
Win8防火墙设置 在Win8的开始界面,按【Win+D】快捷键或点击【桌面】,进入控制面板。在【用户帐户和家庭安全】中,选择【系统和安全】,进一步点击【Windows 防火墙】。
【答案】: win+c点击“设置”,点击控制面板。点击Windows防火墙。点击启用或关闭Windows防火墙。分别可以对专用、公用网络进行设置。如何需要开启防火墙,点击启用Windows防火墙。如果需要关闭防火墙,点击关闭Windows防火墙(不推荐)。
如果您不熟悉linux的ssh命令,那么可以在webmin/virtualmin面板中设置,达到相同效果。
iptables是Linux内核中内置的防火墙,可以允许管理员通过设置table, chain以及相关的规则来进行数据包过滤和NAT。 一般来讲,iptables防火墙已经内置于CentOS 6及其他Linux版本中,而且iptables服务默认都是启动的。
#/etc/init.d/iptable stop ##本次关闭防火墙 #/etc/init.d/iptable restart ##重启防火墙 永久性关闭防火墙: #chkconfig --level 35 iptables off (注意中间的是两个英式小短线;重启) 设置防火墙开放端口的方法如下: vi /etc/sysconfig/iptables 修改防火墙时注意最好留下VNC和SSH的管理端口。
以上图片上传到红联Linux系统教程频道中。现在是时候去创建一个使用IP集的iptables规则了。这里的关键是使用-m set --match-set 选项。现在让我们创建一条让之前那些IP块不能通过80端口访问web服务的iptable规则。