有没有办法让局域网里的某个设备,不能访问局域网里其它任何设备

5 天前
 gegeligegeligo

当然,除了通过路由器连接互联网之外。有什么办法吗?谢谢。

2862 次点击
所在节点    宽带症候群
32 条回复
Fucter
5 天前
爱快可以划分到另一个 dhcp
NewYear
5 天前
信息太少就当是新手吧,最简单的办法。

方法 1 、
网关 192.168.0.1
你这个设备 192.168.0.2
你这个设备子掩码 255.255.255.252

2 、便宜的办法,闲鱼买个最便宜路由器,防火墙设置一下。
NewYear
5 天前
上面是 2 个方法
hefish
5 天前
交换机上把那个 mac 禁了。
FrankAdler
5 天前
iptables 把到局域网 ip 的包丢了
lasfresas
5 天前
交换机上做策略就行
moefishtang
5 天前
无线设备的话开 AP 隔离
F798
5 天前
@NewYear 局域网访问不需要经过路由器,所以动路由器是没用的。动交换机才是对的
yinmin
5 天前
有线 lan:idc 机房的做法是用网管交换机做端口隔离,例如:8 口交换机第 1 口接网关,配置第 2 口仅与第 1 口相通/与第 3-8 口不通,隔离设备接交换机第 2 口。

无线 wifi:开启 ap 隔离,绝大多数的无线路由器 guest wifi 就是 ap 隔离的,把隔离设备接入 guest wifi 即可。
kenvix
5 天前
首先需要 vlan 隔离保证不能二层直达,然后路由器侧设置防火墙或路由规则
bigshawn
5 天前
现在一般路由器都有的功能,访客网络。
NewYear
5 天前
@F798

我说的不是“动路由器”,是“买路由器”,新的路由器只接那个设备,WAN 口接现在的局域网,然后在路由器里设置一下防火墙,没防火墙就按方法 1 来设置路由器网络,轻松搞定。。。刚才发帖的时候有点走神,少说了一句话。

还有疑问吗
felixlong
4 天前
买一个支持设备隔离的路由器。有很多路由器支持这个功能。
ferock
4 天前
vlan
leconio
4 天前
企业路由器都带 ACL 功能吧,路由器里找找,规则很简单
jesky
4 天前
家用路由器访客网络
COW
4 天前
路由器划分两个网段即可
Radeon
4 天前
买一个带访客网段的路由器,把这个设备加在访客网段里
ajyz
4 天前
没说是无线连接还是有线连接,不过假如路由器支持安全策略,都能简单实现
pinocc012
4 天前
交换机端口二层隔离

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1101750

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX