新手,急求教,为什么网内所有电脑都能上网
我在防火墙策略中设一条允许规则后,所有电脑都能上网,这是为什么,
我用的是netscreen-5gt108,是先在list中增加一条想上网的客户机ip,如:名为dd,IP:192.168.0.35/24,zone为trust,然后在策略中允许:source Address:dd,Destination Address:any,Service:any。其它设置差不多都是默认的。
现在此条一启用,所有电脑都能上,即使此条下还有一条策略是source Address:any,Destination Address:any,Action:deny,也是没用。请教各位前辈怎么弄该。
另外,我是新手从没弄过netscreen,我的需要是让某些客户机能上网,且能控制其上网的具体程序,如能不能上QQ、只能打开某个网页,不能进行WEB下载(或能控制其下载内容,如图片能下载,exe文件不能下载),请高手一同赐教。