請教 居易 Vigor2927 如何設定同個LAN兩個IP不能互連?

公司有一台電腦,想要設定除了半夜4點~4點10分外無法連線到其他同區網的設備(使用狀況比較複雜,總之是不希望這台電腦可以在上述時段之外訪問公司的NAS)。

之前自己摸索過後,有成功設定某區段IP不能連至WAN,這次我仿照上次設定的方式,把Direction從LAN->WAN改成LAN->LAN,沒想到卻沒有用,設定的Sorce IP還是能連到區網裡的NAS。

我的設定方式是
  1. 到Application>Schedule設定04:10到04:00為Forced On。請教 居易 Vigor2927 如何設定同個LAN兩個IP不能互連?
  2. 到Firewall> Filter Setup,套用剛剛的設定的Schedule Profile,設定要控制電腦LAN IP為Source,Destination IP為Any,Filter為Block Immediately。請教 居易 Vigor2927 如何設定同個LAN兩個IP不能互連?


網路上找到的資料,大部分多著墨再如何設定阻擋LAN->WAN,搜尋LAN to LAN Firewall/Filter又會找到跟我完全不一樣的情境(我是一個LAN裡面的IP要互相不能連,不是兩個LAN之間的設定),去居易的官網把LAN跟防火牆的教學全翻了一遍就是沒有這個情境,因為公司沒有錢請MIS,網路上又實在找不到相關教學,不知道有沒有人可以指點一下該怎麼做設定?如果有英文或中文的資源可以提供也好。
文章關鍵字
嵐之望 wrote:
公司有一台電腦,想要...(恕刪)


居易有技術客服 有時客量多 多打幾次就好
嵐之望 wrote:
(我是一個LAN裡面的IP要互相不能連,不是兩個LAN之間的設定)


一個LAN下各IP之間的溝通是不透過Router的, 你在Router端怎麼設都擋不住. 只有切成兩個LAN才能達成你的目的

另一個方法是在NAS端擋特定IP, 雖然NAS都會提供黑名單, 但似乎都無法排程. 若是如此, 小弟能想到的方法只有在NAS上透過cronjob設定iptables在特定時段擋特定IP了
嵐之望
原來如此,之前經常聽到VLAN卻不知道什麼用途,原來就是指這個意思。不過我看VLAN是由不同PORT去區分網段,公司的Router是在機房接Switch後轉出來,看來不適用這個方法。
嵐之望
剛剛想到一個粗暴的方法,直接再買一台便宜可以設防火牆的router接在主機旁邊,直接在那台Router上做不允許上網時間的設定... 好像行得通...
去買個有簡單網管功能或 l3的 switch hub吧!
你管不住是因為你下方的switch沒有切vlan
你只要在2927機器上切成二個VLAN後,再用最簡單的VLAN switch串下去, vlan tag帶好,就可以完全管控內網互通了.
成本最低就是一台G1080, VLAN標上去即可.
不增加switch的方式也行, 把那台NAS直接串在2927的LAN埠(但也要做多網段的LAN),這樣就可以管理.
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!