注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
网络安全及相关技术专区
»
--问题交流区
» NS50限制某IP访问INTERNET
搜索
‹‹ 上一主题
|
下一主题 ››
18
1
2
3
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
NS50限制某IP访问INTERNET
本主题由 admin 于 2008-9-3 08:22 移动
minck
新手上路
精华: 0
积分:
21
帖子:
1
威望:
7 点
金钱:
6 币
贡献:
3 点
经验:
01级
阅读权限:
10
注册:
2008-9-1
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2008-9-2 16:52
只看该作者
NS50限制某IP访问INTERNET
在trust to untrust里面source address那里设了那个IP,Destination Address选择ANY.然后ACTION 是DENY.
设完后发现PING
www.sina.com.cn
不通,但可以打开这个网页,其它也一样,PING 最近的电信DNS也是不通的.
还有一点是公司内部有DNS服务器的.不知道原因是不是出在这里,
各位大大给我解答下,烦死了呀
查看详细资料
TOP
wzknet
版主
精华:
5
积分:
5353
帖子:
556
威望:
1980 点
金钱:
1090 币
贡献:
764 点
经验:
07级
阅读权限:
100
注册:
2007-11-14
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2008-9-2 21:08
只看该作者
完整的网络拓朴图及防火墙配置。
http://k968888.blog.sohu.com
查看个人网站
查看详细资料
TOP
肆无忌惮
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-3
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2008-9-4 11:07
只看该作者
点“开始”菜单→运行→输入“secpol.msc”→确定→IP安全策略....→双击右侧窗口的“客户端(仅响应)”→点下面的“添加”→下一步→下一步→下一步→到“IP筛选列表”里时点“添加”→“名称”如输入“cs”→再点“添加”后出来“IP筛选器向导”→下一步→下一步→“源地址”选择“一个特定的IP地址”→“IP地址”输入上面假设的“61.147.240.40”→下一步→“目标地址”选择“任意IP地址”→下一步→下一步→完成→确定→选择刚才新建的“CS”这条规则→下一步→添加→下一步→名称输入“许可”→下一步→选择“许可”→下一步→完成→选择“许可”→下一步→完成→确定。 对于要不允许访问的其他IP地址可以和上面的步骤差不多设置就可以了。 所有的IP策略都设置好后,在“IP安全策略”的右边窗口的“客户端(仅响应)”上点右键→选择“指派”。
查看详细资料
TOP
阿夫
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-4
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2008-9-6 11:12
只看该作者
修改网站代码。如果访问你网站的IP是218.87.193.156,进行屏蔽。
---------------------------
你网站是ASP,ASP.NET,JSP,PHP?哪种????基本代码如下:
-----------------
dim mIPAddr
mIPAddr = Request.ServerVariables("HTTP_X_FORWARDED_FOR")
If mIPAddr = "218.87.193.156" Then
Response.Write ("页面出错"<br>")
或
查看详细资料
TOP
说来说去
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-9
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2008-9-10 11:00
只看该作者
打开防火墙,选择菜单“设置”→详细设置→点击“规则设置”下的“黑名单”→点下面的“增加规则”→在“地址类型”里选择为“地址范围”→设“起始地址”为“0.0.0.0”→设“结束地址”为“61.174.240.39”→“名称”任意→点“保存”。 再点“黑名单”下的“增加规则”→在“地址类型”里选择为“地址范围”→设“起始地址”为“61.174.240.41”→设“结束地址”为“255.255.255.255”→“名称”任意→点“保存”。 总结:就是把“61.174.240.40”这个允许的IP地址不设在黑名单内。
查看详细资料
TOP
有眼无珠
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-10
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2008-9-11 11:15
只看该作者
只留允许的那条IP地址,而其他IP地址全部不允许从本机访问。另外如果你要解析的话,最好也允许你的DNS服务器地址
查看详细资料
TOP
强烈的爱
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-24
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2008-9-24 19:20
只看该作者
用COOKIE记录限制IP的访问次数就可以噻.超过次数就禁止访问..
或者用数据库记录更好...
比如数据库里做一个表记录(如表ipx).
ID(自动编号) 时间 IP(无重复索引) 访问次数(默认为0) 设置次数(默认为0)
1.访问时:
ip00=获取访问者IP
date00=获取当时时间(年月日)
select * from ipx where ip=ip00
if rs.bof and rs.eof then
'允许访问
else
date01=数据库里的"时间"项
t01=数据库里的"访问次数"
t02=数据库里的"设置次数"
if date01=date00 then
'表示已经访问过
if t01>=t02 then
这里调用禁止访问函数(),访问终止
end if
"访问次数"+1
else
'表示今天首次访问
if t01>=t02 then
这里调用禁止访问函数() ,访问终止
end if
更新"时间"字段为当天时间(年月日)
"访问次数"+1
end if
end if
这只是我想到的一种大概的方法,具体怎么写你自己去想吧.
查看详细资料
TOP
一字一句
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-26
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2008-9-27 09:26
只看该作者
就是只留允许的那条IP地址,而其他IP地址全部不允许从本机访问。另外如果你要解析的话,最好也允许你的DNS服务器地址,如我们安徽电信的是202.102.192.68
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
18
1
2
3
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计