发新话题
打印

新手,急求教,为什么网内所有电脑都能上网

新手,急求教,为什么网内所有电脑都能上网

我在防火墙策略中设一条允许规则后,所有电脑都能上网,这是为什么,
       我用的是netscreen-5gt108,是先在list中增加一条想上网的客户机ip,如:名为dd,IP:192.168.0.35/24,zone为trust,然后在策略中允许:source Address:dd,Destination Address:any,Service:any。其它设置差不多都是默认的。
       现在此条一启用,所有电脑都能上,即使此条下还有一条策略是source Address:any,Destination Address:any,Action:deny,也是没用。请教各位前辈怎么弄该。
       另外,我是新手从没弄过netscreen,我的需要是让某些客户机能上网,且能控制其上网的具体程序,如能不能上QQ、只能打开某个网页,不能进行WEB下载(或能控制其下载内容,如图片能下载,exe文件不能下载),请高手一同赐教。

TOP

名为dd,IP:192.168.0.35/24
-------------------------------------------
改为:192.168.0.35/32

TOP

飘过

像一朵云彩,轻轻的飘过。楼主好啊。

TOP

做个策略,把你要上网的客户机的ip编制进去。

TOP

很简单,你可以在每台电脑上安上局域先线.(不上网) 如果自己又想上而不想别的机子上网,那自己设置成主机.

TOP

发新话题