有没有办法让局域网里的某个设备,不能访问局域网里其它任何设备

184 天前
 gegeligegeligo

当然,除了通过路由器连接互联网之外。有什么办法吗?谢谢。

3796 次点击
所在节点    宽带症候群
33 条回复
Fucter
184 天前
爱快可以划分到另一个 dhcp
NewYear
184 天前
信息太少就当是新手吧,最简单的办法。

方法 1 、
网关 192.168.0.1
你这个设备 192.168.0.2
你这个设备子掩码 255.255.255.252

2 、便宜的办法,闲鱼买个最便宜路由器,防火墙设置一下。
NewYear
184 天前
上面是 2 个方法
hefish
184 天前
交换机上把那个 mac 禁了。
FrankAdler
184 天前
iptables 把到局域网 ip 的包丢了
lasfresas
184 天前
交换机上做策略就行
moefishtang
183 天前
无线设备的话开 AP 隔离
F798
183 天前
@NewYear 局域网访问不需要经过路由器,所以动路由器是没用的。动交换机才是对的
yinmin
183 天前
有线 lan:idc 机房的做法是用网管交换机做端口隔离,例如:8 口交换机第 1 口接网关,配置第 2 口仅与第 1 口相通/与第 3-8 口不通,隔离设备接交换机第 2 口。

无线 wifi:开启 ap 隔离,绝大多数的无线路由器 guest wifi 就是 ap 隔离的,把隔离设备接入 guest wifi 即可。
kenvix
183 天前
首先需要 vlan 隔离保证不能二层直达,然后路由器侧设置防火墙或路由规则
bigshawn
183 天前
现在一般路由器都有的功能,访客网络。
NewYear
183 天前
@F798

我说的不是“动路由器”,是“买路由器”,新的路由器只接那个设备,WAN 口接现在的局域网,然后在路由器里设置一下防火墙,没防火墙就按方法 1 来设置路由器网络,轻松搞定。。。刚才发帖的时候有点走神,少说了一句话。

还有疑问吗
felixlong
183 天前
买一个支持设备隔离的路由器。有很多路由器支持这个功能。
ferock
183 天前
vlan
leconio
183 天前
企业路由器都带 ACL 功能吧,路由器里找找,规则很简单
jesky
183 天前
家用路由器访客网络
COW
183 天前
路由器划分两个网段即可
Radeon
183 天前
买一个带访客网段的路由器,把这个设备加在访客网段里
ajyz
183 天前
没说是无线连接还是有线连接,不过假如路由器支持安全策略,都能简单实现
pinocc012
183 天前
交换机端口二层隔离

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1101750

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX