您现在的位置是: 首页 > 系统推荐 系统推荐

link路由防火墙设置

ysladmin 2024-06-10 人已围观

简介link路由防火墙设置       最近有些忙碌,今天终于有时间和大家聊一聊“link路由防火墙设置”的话题。如果你对这个领域还比较陌生,那么这篇文章就是为你而写的,让我们一起来了解一下吧。1.TP-LINK路由一打开自带的防火

link路由防火墙设置

       最近有些忙碌,今天终于有时间和大家聊一聊“link路由防火墙设置”的话题。如果你对这个领域还比较陌生,那么这篇文章就是为你而写的,让我们一起来了解一下吧。

1.TP-LINK路由一打开自带的防火墙便上不了网!

2.tp link无线路由器怎么防止别人蹭网

3.为什么tplink路由器里设置成打开防火墙就连不上网,关上就能上了。

4.D-Link路由器的防火墙到底如何设置?

link路由防火墙设置

TP-LINK路由一打开自带的防火墙便上不了网!

       基本上普通的家用路由的内置防火墙功能比较简单,只是基本满足普通大众用户的一些基本安全要求。不过为了上网能多一层保障,开启家用路由自带的防火墙也是个不错的保障选择。

       在安全设置的第一项防火墙设置内我们可以选择开启一些防火墙功能“IP地址过滤”、“域名过滤”、 “MAC地址过滤”、“高级安全设置”。开启了以后使之后的各类安全功能设置生效。

       在IP地址过滤这里通过数据包过滤功能来控制局域网中计算机对互联网上某些网站的访问。

       生 效 时 间: 本条规则生效的起始时间和终止时间。时间请按hhmm格式输入,例如0803。

       局域网IP地址: 局域网中被控制的计算机的IP地址,为空表示对局域网中所有计算机进行控制。您也可以输入一个IP地址段,例如192.168.1.20-192.168.1.30。

       局 域 网 端口: 局域网中被控制的计算机的服务端口,为空表示对该计算机的所有服务端口进行控制。您也可以输入一个端口段,例如1030-2000。

       广域网IP地址: 广域网中被控制的网站的IP地址,为空表示对整个广域网进行控制。您也可以输入一个IP地址段,例如61.145.238.6-61.145.238.47。

       广 域 网 端口: 广域网中被控制的网站的服务端口,为空表示对该网站所有服务端口进行控制。您也可以输入一个  端口段,例如25-110。

       协议: 被控制的数据包所使用的协议。

       通过: 当选择“允许通过”时,符合本条目所设置的规则的数据包可以通过路由器,否则该数据包将不能通过路由器。

       状态: 只有选择“生效”后本条目所设置的规则才能生效。

       一、保护本地电脑,防火墙必须监控那些到本地网络地址的连接,只有有权到某些主机和服务的连接才能被允许,这项工作可以在forward中设置,以便比较匹配决定通过路由所有连接界面到本地网路目的地址的数据包。

       二、保护路由避免没有认证的访问,防火墙必须监控那些到路由的连接,只能允许某些特定的主机到路由某些特定的tcp端口的访问,这项工作可以在input中设置,以便比较匹配通过路由所有连接界面到路由目的地址的数据包。

       三、利用nat将本地的网络隐藏在一个公网的ip后面,所有本地网络的连接被伪装成来自路由本身的公网地址。这项工作可以通过启用伪装行为来实现源地址转换规则。

       四、强制本地网络连接到公网的访问原则,防火墙必须监控那些来自本地网络地址的连接。这项工作可以通过forward中设置,或者通过伪装哪些被允许的连接来实现。数据的过滤会对router的性能造成一定的影响,为了把这个影响降到最低,这些过滤的规则必须放在各个chain的顶部,这个在传输控制协议选项non-syn-only中。

       五、网络攻击产生的攻击数据流量在到达最终攻击目标时,数据流量可能是非常巨大的,为了保护被攻击的系统免于崩溃,我们可以采取以下两种策略:

       1、在最终攻击目标的网络边界路由器上使用访问控制列表,拒绝将ping攻击数据包发往被攻击的主机。但这是一个粗努的方法,因为当你在路由器上完全限制了发往被攻击主机的ping数据包之后,其它希望正常通过的ping数据包也将无法通过。

       2、在边界路由器上使用访问控制列表过滤ping数据之后,虽然可以保护路由器连接的内部网络免受攻击,但攻击的数据还是会大量涌入路由器,导致路由器接口的阻塞。

       3、在最终攻击目标的网络边界路由器上使用CAR限制是一种更为可取的方法。通过CAR可以将流入网络的某一类数据包的总流量限制在一定的范围,从而可以保证其它数据的正常通过。

tp link无线路由器怎么防止别人蹭网

       进入路由器界面后,首先更改路由器进入的用户名及密码,因为路由器默认密码都被人所熟知,如果不改的话,也将会造成一定的隐患。

       点击右侧导航栏下的“系统工具”→“修改登录口令”,在修改口令界面,输入新用户名,新口令即可完成设置,设置成只有自己知道的用户名及密码即可。

       下一步修改安全设置。在路由器导航中,点击“安全设置”,在“安全设置”下,有6个选项。防火墙设置、IP地址过滤、域名过滤、MAC地址过滤、远端WEB管理、高级安全设置。其中我们用到的是:防火墙设置、IP地址过滤、MAC地址过滤。其它在家庭中都不常用。

       防火墙设置。在开启防火墙(防火墙的总开关)、开启IP地址过滤、开启MAC地址过滤前的□打钩,保存。

       IP地址过滤。可以利用按钮—“添加新条目”来增加新的过滤规则;或者通过“编辑”、“删除”链接来修改或删除旧的过滤规则;甚至可以通过按钮—“移动”来调整各条过滤规则的顺序,以达到不同的过滤优先级。

       MAC地址过滤。本页通过MAC地址过滤来控制局域网中计算机对Internet的访问。?

       通过以上设置,就可以将未知的用户阻止在路由器之外。

为什么tplink路由器里设置成打开防火墙就连不上网,关上就能上了。

       进入TP-LINK路由器设置界面。进入方法:一般路由器说明书都有进入方法,请查看说明书。

       进入路由器界面后,首先更改路由器进入的用户名及密码,因为路由器默认密码都被人所熟知,如果不改的话,也将会造成一定的隐患。

       点击右侧导航栏下的“系统工具”→“修改登录口令”,在修改口令界面,输入新用户名,新口令即可完成设置,设置成只有自己知道的用户名及密码即可。

       下一步修改安全设置。在路由器导航中,点击“安全设置”,在“安全设置”下,有6个选项。防火墙设置、IP地址过滤、域名过滤、MAC地址过滤、远端WEB管理、高级安全设置。其中我们用到的是:防火墙设置、IP地址过滤、MAC地址过滤。其它在家庭中都不常用。

       防火墙设置。

       本页对防火墙的各个过滤功能的开启与关闭进行设置。只有防火墙的总开关是开启的时候,后续的“IP地址过滤”、“域名过滤”、 “MAC地址过滤”、“高级安全设置” 才能够生效,反之,则失效。

       在开启防火墙(防火墙的总开关)、开启IP地址过滤、开启MAC地址过滤前的□打钩,保存。

       IP地址过滤。

       以下列表为已设的IP地址过滤列表。您可以利用按钮——“添加新条目”来增加新的过滤规则;或者通过“编辑”、“删除”链接来修改或删除旧的过滤规则;甚至可以通过按钮——“移动”来调整各条过滤规则的顺序,以达到不同的过滤优先级。

       如果不知道怎么添加,点击“帮助”按钮,可得到详细的帮助。

       MAC地址过滤。

       本页通过MAC地址过滤来控制局域网中计算机对Internet的访问。

       如果不知道怎么添加,点击“帮助”按钮,可得到详细的帮助。

       通过以上设置,就可以将未知的用户阻止在路由器之外,安全上网就无忧了!

D-Link路由器的防火墙到底如何设置?

       与防火墙的策略设置有关系,以TPLINK r4149为例:

       1、开启开启IP地址过滤 ,选择凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器;

       如果并没有添加任何策略,也就是所有连接都将被阻止;

       2、开启域名过滤 ,选择仅允许访问域名列表中已启用的域名 ;

       如果没有添加任何域名,那么所有域名都将被阻止;

       3、开启MAC地址过滤,选择仅允许已设MAC地址列表中已启用的MAC地址访问Internet;

       如果没有添加任何mac地址,则所有mac地址都会被阻止。

       主要症状

       打开程序弹出windows防火墙警报

       可能原因

       Windows防火墙未对程序进行识别需要设置

       解决方案

       关闭Windows防火墙

       1. 点击开始→控制面板:

       2. 双击Windows 防火墙:

       3. 选择关闭→确定:

       或者您在腾讯电脑管家里 有个工具箱 也可以设置

       好了,今天关于link路由防火墙设置就到这里了。希望大家对link路由防火墙设置有更深入的了解,同时也希望这个话题link路由防火墙设置的解答可以帮助到大家。