基本上這樣就可以限制USER 上網. 以後要增減封鎖的IP ,就只要調整群組中的設定即可,
以上是解樓主提的問題.
請注意: 但是如果USER 會自己改IP 的話, 就會鎖不到.
沒有LAN選項怎麼辦
可能是INTERNAL , 可以從"系統管理"->"網路"->"介面" 中確認:那一項是LAN 端.
我輸入這樣,但是他會出現錯誤耶
目的位址名稱設錯: 應該是要0.0.0.0/0.0.0.0 或是 all
是這樣吧?但還是能上網耶?是不是不能自己鎖自己阿?
要封鎖的ip ,要放在xx的群組中. 至於會不會鎖到自己 : 就看你電腦的IP 有沒有在 xx 的群組中.
這樣我的IP也設定在裡面了阿?
可以先將自己的ip 放進去. 驗證:規是否生效?
防火牆的規則是由上而下"比對"的方式在運作. 最好是將這條規則放在這一區的第一條.確保優先生效.(可以在規則按右鍵選"插入政策" =>"往上移"
你老闆不准你上網了啊 !
看你自己要不要偷偷的拿掉?
可是沒這選項耶??
不是啦,我只是先拿自己的來試驗而已,之後是要去鎖別人的
改用"區域檢視"(在畫面的右上角) 會比較好看,也比較好調整.
看internal 那區, wan1 及wan2 都要設.才會鎖得完全.
耶?OK了耶開心~
謝謝 大頭! 大大
大頭!,能再問個問題嗎?
那如果要綁MAC須再追加甚麼設定 ?
剛才看了一下我家的FortiGate110C :沒有發現可以綁 USER MAC的地方.也沒發現可以設定DHCP SERVER的地方.
建議改用另一種方式:
從 DHCP SERVER 上來綁 MAC所對映的IP(一般DHCP SERVER都會有這個功能) .
Forti就設定 IP 的規則.
這種作法的"隱憂"就是USER手動設定IP.
所以要用DHCP SERVER來綁定MAC和IP囉?
不能直接用固定IP嗎?
最好是這樣.
萬一以後再改IP或公司要改網段時.只要從DHCP SERVER來改就好了. 不必到每一台電腦改.
恩恩,了解,還想請教一下
那有些人說MAC綁IP,這樣是如何做到的,需要甚麼工具呢?
一般MAC綁IP都是在DHCP SERVER中綁.
請問綁mac是不是在這裡設定?還有vlan name是要打ip位址嗎?
不是這裡. 這裡應該是幫VLAN設定MAC的地方.
看DHCP SERVER的功能.