如何限制路由共享上网

来源:百度知道 编辑:UC知道 时间:2024/05/08 00:50:10
求教高手一个问题~我是宽带上网~现在有3台电脑,是用路由共享上网的~但是现在我只想让2台能上网,请问如何限制另外的一台电脑上网,是设置路由吗?还是创建账户密码?请详细的说一下~新手求教大家了~

对TP-LINK无线路由进行限制上网的设置

安全设置里面有“MAC地址过滤”和“IP地址过滤”,在你启动防火墙之后,就可以根据规则禁止访问internet,但是可以访问局域网。

在“无线设置”里面也有一个“MAC地址过滤”,如果你打开这个就是禁止访问路由器,所以局域网也就不能访问了。

现在有部分用户希望限制某些用户的pc上网,为达到此目的,通常可采用以下方法方法来实现:(在此声明一下,只要采取多机共享即打开nat功能才能应用以下规则)
adsl modem主要是共享一个共网ip上网,所以此时就必须在modem上打开nat功能,然后lan中的多台pc共享该ip进行外网访问,实际上进行的是对获得的公网ip进行端口复用,即PAT)。
因此我们可以充分利用nat规则来实现控制ip访问外网。本方式思想主要是通过控制lan 网段ip的napt来达到控制用户pc上网的目的。

一. 进入ADSL MODEM 的SERVICE页面,在NAT OPTIONS中选“NAT RULE ENTRY”,进入如下界面

二. 若存在RULE FLAVOR为NAPT的项,则先将它删除,然后点击“添加”创建一个新的NAPT
三. 在下图中,local address 就是用来定义对lan 内哪些ip进行napt转换的,所以,假设我们要允许192.168.1.2 -------192.168.1.10这些ip可以访问外网,则图中local address from的内容就是192.168.1.2 , local address to 的内容就是 192.168.1.10 , global address 按默认值,从而达到了限制其他ip上网的目的。

四.当然我们还可以利用napt+pass来达到相同目的:
napt 默认为整个lan 的ip,即local address from的内容是0.0.0.0 , local address to 的内容是 255.255.255.255。而在pass里定义对一段ip不进行napt,比如是192.168.1.11----192.168.1.255 这样也达到了只允许192.168.1.2--