当前位置:主页 > 路由器设置 > tp-link普联路由器 >

免费彻底解决TP-link路由器防火墙设置问题

作者:jida2010 发布时间:2014-07-07 阅读: 转至微博:

一般家庭用户的话是不需要做过多设置的,同时这些家用路由器的防火墙都是非状态防火墙,只是简单的过滤协议和端口而已。 如果想要配置的话,可以屏蔽一些比如Ping之类的ICMP类型的协议包,或者屏蔽外界对你的高端口的主动访问等等,其实家用的话没有太大的必要性,如果中毒了的话也大多是反弹病毒,TP的路由器根本起不到任何的作用。
 
1. IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
 
IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则.(如图1)
 
 
 
2. 预期目的:不允许内网192.168.1.100—192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。
 
设置方法:
 
选择缺省过滤规则为【凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器】
 
添加IP地址过滤新条目:
 
允许内网192.168.1.103完全不受限制的访问外网的所有IP地址
 
因默认规则为【禁止不符合IP过滤规则的数据包通过路由器】,所以内网电脑IP地址段:192.168.1.100—192.168.1.102不需要进行(如图2)
 
 
 
3. 默认禁止其通过。(如图3)
 

 
4. 后生成如下条目,即能达到预期目的:(如图4)
 
 
 
 
5. 预期目的:内网192.168.1.100—192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。
 
浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110( POP ),同时域名服务器端口号53(DNS)
 
 
 
 
 
6. 缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:(如图6)
 
 
 
 
7. 置生成如下条目后即能达到预期目的:(如图7)
 
 
 

本文由路由器网www.luyouqiwang.net站长编辑整理,转载请注明出处。