OpenWrt 防火墙:限制电脑访问互联网,仅允许访问百度
使用以下命令来实现:
- 首先,在 OpenWrt 的防火墙配置文件中,加入以下规则:
config rule
option name 'Restrict Internet Access'
option src 'lan'
option dest 'wan'
option dest_ip '0.0.0.0/0'
option dest_port '80'
option proto 'tcp'
option target 'DROP'
这条规则将限制局域网中所有设备的访问互联网的权限,只允许访问目的地为 'www.baidu.com' 的 HTTP 网络流量通过。
- 接下来,为那台电脑添加一个例外规则,允许它访问 'www.baidu.com':
iiptables -t nat -I PREROUTING -s 192.168.1.100 -d www.baidu.com -j ACCEPT
其中,192.168.1.100 是要被例外的电脑的 IP 地址。
- 最后,重启防火墙,使新规则生效:
/etc/init.d/firewall restart
这样,在防火墙的限制下,只有那台电脑可以访问 'www.baidu.com',而其他设备则不能访问互联网。
原文地址: http://www.cveoy.top/t/topic/oi1x 著作权归作者所有。请勿转载和采集!