IP地址过滤用于设置内网主机对外网的访问权限,适用于特定时间段内禁止或允许特定IP段的通信。开启此功能需启用防火墙并设定缺省规则。通过两个例子说明:例一禁止192.168.1.100-102访问外网,允许192.168.1.103无限制访问;例二限制192.168.1.100-102仅浏览网页,192.168.1.103在特定时间收发邮件。设置时需选择缺省规则并添加相应IP过滤条目,保存后生效。
首段明确指出路由器工作正常,问题多由电脑IP地址、网关和DNS设置错误,路由器防火墙过滤电脑IP或MAC地址,电脑中病毒或硬件故障(如网卡、网线)导致。图片展示相关说明。
在电信通环境下,内网服务器访问外网无需NAT端口映射,只需添加防火墙允许规则。以ftp服务器为例,配置界面如图所示。
1. 进行Ping测试以检查与VPN服务器的连通性,注意关闭相关攻击防护设置。2. 检查主机路由器防火墙端口是否屏蔽PPTP和L2TP端口。3. 确认服务器设置正确,包括启用状态、账号和VPN类型。4. 检查客户端设置,包括服务器地址、VPN类型和用户名密码。5. 如问题持续,直接连接外网测试或联系客服400-8863 400寻求帮助。
TL-FW6300支持三种管理员角色:系统管理员、审计管理员和配置管理员,分别具有不同权限。系统管理员可配置所有功能,审计管理员仅可配置审计相关功能,配置管理员权限介于两者之间。新增管理员账号需系统管理员权限,在管理员页面点击新增,设置账号信息。查看角色权限,登录后访问管理角色页面,点击编辑图标查看菜单和权限。
设置PPTP VPN服务器后,外网用户通过系统自带的VPN客户端无法拔号成功时,可按以下方法排查:检查服务器地址、VPN类型及加密状态、用户名和密码,确认VPN服务器状态及设置正确。同时,还需检查防火墙设置、虚拟服务器策略及PPTP穿透功能是否正常。若遇到问题,可关闭防火墙或开放VPN端口,并确保路由器支持PPTP穿透。
设置好虚拟服务器映射后,外网用户无法访问服务器,可能原因是访问方式、地址和端口不正确。建议检查服务器网络参数、确认服务器搭建成功、关闭防火墙及杀毒软件、检查虚拟服务器规则设置、开启DMZ主机测试、远程WEB管理端口冲突、服务商屏蔽端口、WAN口IP地址是否为公网IP、DNS解析问题等。如问题依旧,可联系服务商获取进一步帮助。
若路由器具备IP带宽控制功能,可利用其进行带宽分配,避免资源占用。若无此功能,可通过防火墙设置端口限制,开放必要端口如53、80、25和110,关闭其他端口以阻止软件通信,达到限制上网目的。
路由器可能被病毒影响导致网络问题,但一般不会被病毒改写。预防措施包括做好内部网络的防病毒工作,确保连接路由器的电脑没有中毒。如果网络问题可能是由于线路接触不良导致的广播风暴,需联系电信人员检查。目前家用路由器普遍有防火墙,渗透式入侵较难实现。渗透式路由器可能需要使用CDlinux等技术。
腾达路由器关闭防火墙方法:进入管理界面恢复出厂设置,重新设定WAN口。防火墙主要用于保护路由器免受攻击,与个人电脑使用关系不大。腾达路由器FH304关闭防火墙时,如遇网络问题,可检查网线和水晶头、设备散热和接收电平等因素。
如何关掉路由器防火墙:首先登录路由器管理界面,进入安全设置,打开IP地址过滤,添加电脑IP地址或IP地址范围,然后开启防火墙设置,设置过滤规则禁止未添加的IP地址上网。取消路由器屏蔽:在控制面板中打开Internet选项,进入内容审查程序设置许可站点,输入允许访问的网站,设置密码并禁用相关选项。关闭防火墙:进入路由器设置,在安全设置中关闭防火墙选项或重置路由器。
一、关闭路由器防火墙方法:进入安全设置,取消勾选防火墙选项;如找不到,可重置路由器,方法是将电源断开,按住RESET键后重新接电。二、屏蔽路由器方法:输入路由器IP登录,开启IP带宽控制,填写宽带类型和带宽,设置IP控制规则,设置固定IP地址,使用网络隔离功能。