如何讓 ZYXEL 642R ATUR 設定成硬體撥接後,能夠讓別人Ping及tracert不到? - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 18 筆,共計 18 筆
  1. #11
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939
    最初由 KillS 發表

    怎麼不能設定, 我昨天就是這麼試的要不要我po image給您看,mask亦0.0.0.0您不會不知道設吧 ,當然我最後一條 rule的action not matched是設forward.
    不用懷疑啦, 我設完還remote公司電腦來回ping過.
    可以設定, 因為 Enter 多按一下.
    所以出現 Invalid Entry

  2. #12
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939
    最初由 KillS 發表
    sorry, 的確能用,原因如下, ip protocol=0 代表any protocol
    所以你的設定解釋為只要是送給內部(192.168.1.2)的封包就通過, 所以可以ping且收到回應. 而別人ping你只ping到642r上所以check next rule(若沒設就是block)
    至於你說ip protocol設為1不能連線是因你只讓icmp通過其他tcp, udp都進不來.
    可以 Ping 到外面別人不能 Ping 你,應該不是用這個限制的.

    樓頂的 Fielter 是要限制內部不能使用 InterNet.

    假設我今天只讓 192.168.1.0-3 可以上 InterNet.
    其餘從 192.168.1.4~254 都不讓他們上.
    就把
    ip protocol=0
    destination ip : 192.168.1.0
    IP Mask= 255.255.255.252
    Source: IP Addr= 0.0.0.0
        IP Mask= 0.0.0.0
    action matched=forword
    action not matched=check next rule

    跟這個主題
    "如何讓 ZYXEL 642R ATUR 設定成硬體撥接後,能夠讓別人Ping及tracert不到? "
    沒有關係.

    我想應該是硬體播接預設就是讓人 Ping 不到 Tracert 不到吧!

  3. #13
    會員
    註冊日期
    2001-06-16
    討論區文章
    12

    非也非也!

    嗯....要強調的是事實...!
    642R 硬體撥接後得到的真實IP正常下是會ping得到的喔!
    在設了filter之後才ping不到喔!
    ㄏㄏ!




    最初由 bx2aa 發表

    可以 Ping 到外面別人不能 Ping 你,應該不是用這個限制的.

    樓頂的 Fielter 是要限制內部不能使用 InterNet.

    假設我今天只讓 192.168.1.0-3 可以上 InterNet.
    其餘從 192.168.1.4~254 都不讓他們上.
    就把
    ip protocol=0
    destination ip : 192.168.1.0
    IP Mask= 255.255.255.252
    Source: IP Addr= 0.0.0.0
        IP Mask= 0.0.0.0
    action matched=forword
    action not matched=check next rule

    跟這個主題
    "如何讓 ZYXEL 642R ATUR 設定成硬體撥接後,能夠讓別人Ping及tracert不到? "
    沒有關係.

    我想應該是硬體播接預設就是讓人 Ping 不到 Tracert 不到吧!

  4. #14
    會員
    註冊日期
    2001-06-16
    討論區文章
    12

    我想您的解釋應該很正確喔!!

    您的解釋非常合理,給您拍拍手!!應該就是正確答案囉!


    最初由 KillS 發表
    sorry, 的確能用,原因如下, ip protocol=0 代表any protocol
    所以你的設定解釋為只要是送給內部(192.168.1.2)的封包就通過, 所以可以ping且收到回應. 而別人ping你只ping到642r上所以check next rule(若沒設就是block)
    至於你說ip protocol設為1不能連線是因你只讓icmp通過其他tcp, udp都進不來.

  5. #15
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    Re: 非也非也!

    最初由 sinachen 發表
    嗯....要強調的是事實...!
    642R 硬體撥接後得到的真實IP正常下是會ping得到的喔!
    在設了filter之後才ping不到喔!
    ㄏㄏ!
    能否把您的 Menu 21 - Filter Set Configuration
    全部列出來呢?
    還有 Menu 15 - SUA Server Setup
    我不太相信!
    上面那個 filter 有那個作用.
    我沒辦法從 Internet Ping 回來, 所以研究您的 Filter 看看.

    以下是我全部列表中的其中一個.
    Menu 21 - Filter Set Configuration
    Filter                Filter
    Set #    Comments        Set #    Comments
    ------ -----------------      ------ -----------------
     1   NetBIOS_WAN          7   _______________
     2   NetBIOS_LAN          8   _______________
     3   TELNET_WAN          9   _______________
     4   PPPoE            10   _______________
     5   FTP_WAN           11   _______________
     6   FTP_TELNET_WEB        12   _______________

    Menu 21.2 - Filter Rules Summary

    # A Type            Filter Rules               M m n
    - - ---- --------------------------------------------------------------- - - -
    1 Y IP  Pr=17, SA=0.0.0.0, SP=137, DA=0.0.0.0, DP!=53          N N F



  6. #16
    會員
    註冊日期
    2001-06-16
    討論區文章
    12

    我設定的內容,很簡單就一個filter set沒別的!

    Menu 21 - Filter Set Configuration

    Filter Filter
    Set # Comments Set # Comments
    ------ ----------------- ------ -----------------
    1 ICMP 7 _______________
    2 _______________ 8 _______________
    3 _______________ 9 _______________
    4 _______________ 10 _______________
    5 _______________ 11 _______________
    6 _______________ 12 _______________



    Enter Filter Set Number to Configure= 1

    Edit Comments= N/A

    Press ENTER to Confirm or

    Menu 21.1 - Filter Rules Summary

    # A Type Filter Rules M m n
    - - ---- --------------------------------------------------------------- - - -
    1 Y IP Pr=0, SA=0.0.0.0, DA=192.168.1.0 N F N
    2 N
    3 N
    4 N
    5 N
    6 N








    Enter Filter Rule Number (1-6) to Configure:ESC to Cancel:


    Menu 21.1.1 - TCP/IP Filter Rule

    Filter #: 1,1
    Filter Type= TCP/IP Filter Rule
    Active= Yes
    IP Protocol= 0 IP Source Route= No
    Destination: IP Addr= 192.168.1.0
    IP Mask= 255.255.255.0
    Port #=
    Port # Comp= None
    Source: IP Addr= 0.0.0.0
    IP Mask= 0.0.0.0
    Port #=
    Port # Comp= None
    TCP Estab= N/A
    More= No Log= None
    Action Matched= Forward
    Action Not Matched= Check Next Rule

    Press ENTER to Confirm or ESC to Cancel:
    Toggle.


    Menu 15 - SUA Server Setup


    Port # IP Address
    ------ ---------------
    1.Default 0.0.0.0
    2. 80 192.168.1.2
    3. 21 192.168.1.2
    4. 25 192.168.1.2
    5. 110 192.168.1.2
    6. 23 192.168.1.3
    7. 0 0.0.0.0
    8. 0 0.0.0.0





    Press ENTER to Confirm or ESC to Cancel:

  7. #17
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    Re: 我設定的內容,很簡單就一個filter set沒別的!

    最初由 sinachen 發表
    Menu 21.1.1 - TCP/IP Filter Rule

    Filter #: 1,1
    Filter Type= TCP/IP Filter Rule
    Active= Yes
    IP Protocol= 0 IP Source Route= No
    Destination: IP Addr= 192.168.1.0
    IP Mask= 255.255.255.0
    Port #=
    Port # Comp= None
    Source: IP Addr= 0.0.0.0
    IP Mask= 0.0.0.0
    Port #=
    Port # Comp= None
    TCP Estab= N/A
    More= No Log= None
    Action Matched= Forward
    Action Not Matched= Check Next Rule
    只設定這個 Filter 從 Internet Ping 不到
    如果不設定這個 Filter 就 Ping 的到.

    應該要解釋為
    沒有 Filter 時是
    Source:Any ; Destination:Any ; Service:Any ; Action:Accept
    但是設定了第一個 Filter 後變
    Source:Any ; Destination:ZyXEL ; Service:Any ; Action:Drop
    然後再依各個 Filter 的設定作動作.
    (ps:如果不設這個 Filter 就 Ping 的到的話)

  8. #18
    會員 JOVI 的大頭照
    註冊日期
    2001-04-19
    討論區文章
    49

    Re: 我設定的內容,很簡單就一個filter set沒別的!

    [QUOTE]最初由 sinachen 發表
    [B]Menu 21 - Filter Set Configuration

    Filter Filter
    Set # Comments Set # Comments
    ------ ----------------- ------ -----------------
    1 ICMP 7 _______________
    2 _______________ 8 _______________
    3 _______________ 9 _______________
    4 _______________ 10 _______________
    5 _______________ 11 _______________
    6 _______________ 12 _______________



    Enter Filter Set Number to Configure= 1

    Edit Comments= N/A

    Press ENTER to Confirm or

    Menu 21.1 - Filter Rules Summary

    # A Type Filter Rules M m n
    - - ---- --------------------------------------------------------------- - - -
    1 Y IP Pr=0, SA=0.0.0.0, DA=192.168.1.0 N F N
    2 N
    3 N
    4 N
    5 N
    6 N








    Enter Filter Rule Number (1-6) to Configure:ESC to Cancel:


    Menu 21.1.1 - TCP/IP Filter Rule

    Filter #: 1,1
    Filter Type= TCP/IP Filter Rule
    Active= Yes
    IP Protocol= 0 IP Source Route= No
    Destination: IP Addr= 192.168.1.0
    IP Mask= 255.255.255.0
    Port #=
    Port # Comp= None
    Source: IP Addr= 0.0.0.0
    IP Mask= 0.0.0.0
    Port #=
    Port # Comp= None
    TCP Estab= N/A
    More= No Log= None
    Action Matched= Forward
    Action Not Matched= Check Next Rule


    我按照你的filter設..atur反而telnet進不去
    這很奇怪
    既然沒設下一個rule
    why Action Not Matched= Check Next Rule
    不解?

類似的主題

  1. Buffalo WLAR-L11-L / WLAR-L11G-L 要如何讓別人ping不到【問題】
    作者:freezefeeeze 所在討論版:-- 無 線 網 路 版
    回覆: 0
    最後發表: 2002-05-25, 09:29 AM
  2. 【求助】如何把已改成硬體撥接的 642R 復原.......
    作者:小良子 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 3
    最後發表: 2002-03-04, 11:56 PM
  3. 回覆: 1
    最後發表: 2002-02-10, 01:43 AM
  4. 改成硬體撥接後.....??
    作者:Seifer 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 1
    最後發表: 2001-06-18, 09:26 AM
  5. 改成硬體撥接後要如何設定才能兩台電腦上網??
    作者:cloudtim 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 3
    最後發表: 2001-05-01, 09:37 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •