A路由器IP是 192.168.1.1 ,B路由器的WAN口设置:IP是192.168.1.2,子网掩码255.255.255.0,网关192.168.1.1,DNS设置成A路由器一样的DNS ,LAN IP设置成192.168.55.1
你在A路由器防火墙里添加规则,禁止192.168.1.2访问192.168.1.3-192.168.1.255的所有端口。
有的路由器防火墙更好设置,直接选择禁止192.168.1.2访问LAN。
⑵ 如何设置使得上级路由访问下级路由器的共享硬盘
好复杂,最简单的办法就是把主路由拆了,把你的可以插U盘的路由换上去就完事了.
但,可能,推测就有很多实际是怎么连接的:现有的主路由及电脑在别人家,下级路由(新的)在你家(从别人家拉了条线过来?主路由桥接了别家路由?)
按你画的图来设置的话:
1:主路由LAN1网线进次路由WAN口,LAN2网线进电脑LAN(或是用wifi连接),主路由ip第3段为0,DHCP范围10-20
2:次路由WAN口设置为动态IP.LAN ip第3段为1.设置好共享磁盘(最好能先连接次路由WIFI,能否访问共享磁盘)(电脑用资源管理器,安卓手机用ES)
3:主路由上的电脑访问共享磁盘时,先将电脑的IP设置为静态,第3段与次路由相同,然后重起尝试访问共享磁盘(不重启就设置完IP后先禁用网卡,再启用)
其它方法:
1:将主路由LAN1来的网张插入次路由的LAN1(当交换机用),再设置共享磁盘试试
2:如果次路由(新家伙)是玩家级的,那就玩梅林吧.只要能上外网的都可以访问共享磁盘.(我现在就是玩梅林)
敲这么多字,辛苦呀!
⑶ 路由器权限的设定,上级网络和下级网络的区别!!!!!!!
你说的路由是企业级路由器,还是家用的小路由器呢?如果是企业级别的,直接起路由协议就可以;如果是家用的那种小路由器,网关设置好了访问一样没问题。
⑷ 上级路由器访问下级路由器
不是很明白你的问题,请参考这个,也许有用:
单位是一个大的局域网,IP跟MAC绑定。其中192.168.1.20可以不受限制上网,192.168.1.30受限。192.168.1.20这个固定IP地址还通过路由器下接电脑,电脑IP地址为192.168.0.100,属于不同网段。现在想在192.168.0.100上安装CCPROXY,提供代理给192.168.1.30使用。
设置方法:
必须将电脑A在路由器里设成DMZ:192.168.0.100
这样,电脑A就能与电脑B互通了。电脑的A的地址就是 192.168.1.20
就可以在 电脑A上安装CCPROXY了。电脑B的代理将是 192.168.1.20,808
电脑A的IP地址要固定,用静态IP。如果是动态,就得在路由器里用MAC地址
固定它的IP地址。另要设成DMZ,这也要求固定IP的。
⑸ 怎么禁止下级路由器访问上级路由器ip
如果有防火墙功能的话禁止路由IP的80端口访问就可以了。
如路由器IP地址192.168.1.1 下连路由IP192.168.1.101添加防火墙规则,禁止源地址192.168.1.101访问目的地址192.168.1.1 端口80就可以了。部分路由还需要添加一条规则0.0.0.0访问0.0.0.0允许放在这条规则的下面。
⑹ 局域网内如何禁止添加路由器
这个是不可能实现的,首先你的房间肯定有一台电脑能正常上网,那么通过这台电脑可以获得合法的mac地址和ip地址,路由器可以模拟mac地址,也能通过静态指定合法ip,所以上面两位的说法均不能解决根本问题。
建议在网络中增加一台服务器,安装可针对无线路由器进行管控的软件,该软件的原理是发现网络中运行在网关模式下的设备,据此笼统性的判断有没有无线路由器接入,只要放行你认可的网关设备(包括你的主路由和你允许接入的无线路由器),其它网关设备一概禁止即可做到其它无线路由器接入后无法使用。
部分厂家的上网行为管理设备也有专门针对私自添加无线路由器而进行管理的功能。比如深信服的设备。
看了楼上几位的回答,居然还有个“专业回答”,我只想说,你们把禁用无线路由器的工作看的太简单了,作为一个专业人员,不仅要考虑到“禁”,还要考虑到“用”。“禁”是要禁私接的无线路由器,“用”是要让其它正常客户不受影响,依然能正常使用网络。
考虑到这几点,至少需要以下手段:
具有snooping功能的交换机组。
检测无线网关设备的行为管理服务器。
更改主路由的网段,不要用192.168.0.0,这个很多设备用。比如可以改成10.10.100.1。
满足以上3点,若对方使用了无线路由器的wan口,则被服务器阻止,不能正常使用。若对方使用了lan口,则无线路由器可以正常使用且不会影响到其他用户。
若不想让客户接路由器lan口使用,再增加一个MAC地址绑定即可。
⑺ 怎么通过路由器禁止局域网用户访问网络
1、登录路由器,一般来说登录地址是192.168.1.1
2、在路由器防火墙选项里面有一个mac地址过滤,这个是通过对电脑的mac地址进行限制,从而限制上网行为
3、打开开以后,输入要限制上网的mac地址,然后选择禁止列表中的mac地址访问本网络,点击保存,那么输入的这些列表中的mac地址对应的电脑就无法上网了
⑻ 禁止上下级路由器互访
一般二级路由要禁止互访的话要在第一台路由设置下防火墙规则就好了如果第一台路由有VLAN 功能 直接建立一个独立的 VLAN 把第二台也就是下级路由划分到这个VLAN 里面就可以了还有一个方法就是用防火墙规则进行过滤例如你第一台路由器IP 地址为 192.168.1.1第二台的网段为 192.168.2.1假设现在 你上级路由分配给下级路由的 WAN 端口IP 为 192.168.1.2设置规则为 禁止 192.168.1.2/24 这个IP 访问 192.168.1.3-254/24 这个网段禁止 192.168.2.0/24 访问 192.168.1.0/24 这个网段禁止 192.168.1.2/24 连接 192.168.1.1 TCP协议 80端口禁止 192.168.2.0/24 连接 192.168.1.1 TCP协议 80端口然后再建立一条 允许 192.168.1.2/24 访问除 192.168.1.3-254/24 以外的网络对于上级路由访问下级路由你不设置静态路由 同时打开下级路由的防火墙功能 就可以完全禁止访问到下级路由了
⑼ 主路由访问下级路由的登陆界面,请问大神如何设置
是什么路由器。家用路由器好像不知道通过WAN口登录。
只能通过LAN的地址登录!主路由器上有到192.168.0.1的路由么!