
使用路由器阻止迅雷
作为管理员,我相信每个人都会为组织中占用大量带宽的个人感到头痛. 只要端口被阻止就可以解决普通的P2P,但这不能阻止流氓Thunder!我今天在互联网上搜索并完全解决了这个问题.
公司网络的当前状态: 必须打开端口80才能浏览网络.
将网段从58.61.39.1到58.61.39.254(Xunlei的资源服务器地址在此IP网段中)添加到禁止地址列表中. 迅雷可以诚实地改变流氓习惯,仅从原来的地址下载开始,消除了P2P下载,从而节省了宝贵的带宽.
我们在局域网上共享Internet,尤其是在晚上,很使用Thunder进行下载,导致其他人经常断开连接,无奈之下决定封锁Thunder端口,5200和6200分别是登录和注册端口,而3是下载端口. 主要在3076和3077块中,打开ADSL调制解调器上的IP设置规则
1)安全级别-与全局设置级别相同
方向-----传入
(2)Src IP地址---------任意(根据您自己的情况,如果仅限制某些地址,例如,GT192.168.1.10仅密封大于10的地址)
(3)目标IP地址--------任何
(4)协议------------- TCP
(5)源端口-----------任何
(6)目标端口------------- 3076(例如,自行设置执行时间,仅在晚上20: 00-23: 00执行,然后推荐的范围是00:00到23:59,因为猫的时间与计算机不同步. )再添加两个相同的规则,并用3077 3078代替
(7)TOD规则状态--------启用
(ADSL)IP过滤规则的使用的详细说明(适用于多个adl路由器)
选择标签-> IP过滤器选项
1. IP过滤的全局配置
全局设置是页面上部的四个下拉菜单,即“安全级别”,“私人默认操作”,“公共”
默认操作和DMZ默认操作,它们的含义如下:
·安全级别:
用于设置哪些安全级别IP过滤规则有效. 例如: 选择“高级别”时,只有具有高安全级别的规则才有效
如果选择“无”,则将禁用IP过滤.
·私人/公共/ DMZ默认操作:
用于设置专用/公用/ DMZ三种类型的接口的默认行为(允许/拒绝). 可以在界面中创建这三种类型的界面(例如
PPP接口等).

(1)公共接口通常用于连接到Internet. PPP,EoA和IPoA通常是公共接口.
在公共接口上收到的数据包将受到最严格的防火墙限制. 通常,除了其他IP过滤规则中允许的规则之外,来自外部网络访问内部网络(您的局域网)的所有其他请求也将被拒绝(由Public接口丢弃).
(2)专用接口用于连接到局域网(调制解调器的以太网端口),并且专用接口上接收的数据包几乎不受防火墙的影响
有限,因为数据方向在您的局域网中. 通常,允许访问由Intranet发起的访问Internet的请求.
(3)DMZ(非军事区)涉及公共网络用户访问Intranet服务器(虚拟服务器)的问题,默认情况下是禁止的.
二,添加新的IP过滤规则
1. 在IP过滤设置的主页上,单击“添加”按钮,将显示规则添加页面.
2. 添加页面显示如下:
·规则ID: 每个规则都有一个规则ID,与NAT规则的规则ID相似. ID号越小,优先级越高. 建议像这样使用5、10
数字,以便将来插入新规则.
·操作: 定义匹配此规则时的行为,即允许/拒绝.
·方向: 定义数据方向,即传入/传出(入站/出站). </ p>
·接口: 定义将使用此规则的接口(例如PPP,EoA,IPoA,eth-0).
·在接口中: 此选项仅在数据方向传出时才有效,并且所有数据都将转发到先前定义的接口
·日志选项: 启用日志选项
·安全级别: 此安全级别用于定义此规则的级别. 当全局配置中的安全级别与此规则级别匹配时,将启用该规则.
·黑名单状态: 用于定义是否将违反规则的IP地址添加到黑名单(黑名单).
·日志标记: 最多定义16个字符,并在日志中标记该规则项的事件.
·开始/结束时间: 在规则的一天之内定义时间范围.
·Src IP地址: 定义受限数据通信的源IP地址(或范围). 您可以在下拉菜单中选择匹配模式.
*任何: 任何IP地址
*它: 任何小于定义IP的地址范围
* Iteq: 任何小于或等于定义的IP的地址范围
* gt: 大于定义的IP地址范围的任何内容

* eq: 等于定义的IP地址
* neq: 不等于定义的IP地址
*范围: 定义范围内的任何IP地址
*超出范围: 超出定义范围的任何IP地址
*自身: ADSL /以太网路由自己的IP地址
·目标IP地址: 定义受限数据通信的目标IP地址(或范围)
·协议: 定义受限制的协议类型,主要是: TCP,UDP,ICMP
·存储状态: 如果选中此选项,则将执行有状态过滤器,并且该规则将在IP会话期间应用
用于定义接口的其他数据方向
·源端口: 受限主机的端口号(除非在“协议”选项中选择TCP或UTP作为协议,否则默认状态无法更改)
·目标端口: 受限访问目标地址的端口号(除非在“协议”选项中选择TCP或UTP作为协议,否则默认状态无法更改)
·TCP
标志: 定义当TCP数据包包含(SYN)同步信号时是否使用该规则. 如果选中此项目,则此规则不适用于已建立的TCP连接,而仅适用于已建立的TCP连接中的数据包有效.
·ICMP类型/代码: 在ICMP数据包报头中定义需要匹配的值(0-255).
·IP Frag Pkt: 定义受限制的IP数据包是否包含IP片段,默认情况下会忽略(忽略).
·IP Option Pkt: 定义受限制的IP数据包是否包含IP选项,默认情况下会忽略(忽略).
·数据包大小: 定义受限数据包的大小.
·TOD规则
状态: 定义规则是否在之前设置的有效时间内匹配. 如果选择启用,则该规则将在指定时间内生效;如果选择禁用,则该规则将在指定时间内不起作用.
三,应用示例
§1. 禁止访问特定网站:
假设受限网站的IP地址为: 211.10.68.93(您可以通过ping命令获得某个网站的IP地址,但是某些网站(如sina,sohu等)将使用相同的域名对应几个IP地址,这会比较麻烦. 但是幸运的是,这些网站中的大多数都不需要限制),内部LAN的IP地址范围是192.168.1.3-254,而限制地址是192.168. 1.5--20.
(1)安全级别-与全局设置级别相同
(2)Src IP地址--------范围192.168.1.5 / 192.168.1.20

(3)目标IP地址—————————— eq 211.10.68.93
(4)协议------------- TCP
(5)源端口-----------任何
(6)目标端口———————————————— HTTP(或80)
(7)TOD规则状态--------启用
默认选项很好. 这样,无法访问位于192.168.1.5--20的主机.
§xxxxxxxx,禁止使用Xunlei的ADSL设置(在路由器上阻止Xunlei):
Xunlei的下载非常异常,有时它们会覆盖整个网络. 如果要共享Internet,建议阻止Thunder端口3076、3077、3078,该端口可以在有很的情况下设置
(1)安全级别-与全局设置级别相同
方向-----传入
(2)Src IP地址---------任意(根据您自己的情况,如果仅限制某些地址,例如,GT192.168.1.10仅密封大于10的地址)
(3)目标IP地址--------任何
(4)协议------------ udp
(5)源端口-----------任何
(6)目标端口------------- 3076(执行时间由您自己设置,例如,仅在晚上20: 00-23: 00执行)
(7)TOD规则状态--------启用
§2. 禁止使用OICQ:
由于有多个腾讯服务器,因此需要设置多个规则. 为方便起见,我在下面列出了IP地址. 如果有变化,请不要怪我^ _ *
------------ 61.144.238.145
-------------- 61.144.238.146
---------- 202.104.129.251
---------- 202.104.129.254
---------- 61.141.194.203
---------- 202.104.129.252

---------- 202.104.129.253
内部局域网的IP地址范围是192.168.1.3-254,限制地址是192.168.1.5--20.
设置方法:
(1)安全级别-与全局设置级别相同
(2)Src IP地址--------范围192.168.1.5 / 192.168.1.20
(3)目标IP地址————————————范围61.144.238.145 / 61.144.238.146
(4)协议------------ UDP
(5)源端口----------范围4000/8000
(6)目标端口-----------范围4000/8000
(7)TOD规则状态--------启用
默认选项很好. 这样,位于192.168.1.5--20的主机无法使用OICQ,因为它无法连接到服务器. 但是,此配置方法不适用于qq成员,因为qq成员使用的服务器使用http端口,但是我不知道此IP,您必须自己检查它: )
如何使用ql1880设置虚拟服务器?
选择“服务”
找到“ NAT”设置页面,然后在“ NAT选项”下拉菜单中选择“ NAT规则条目”.
点击“添加”以设置新规则(规则)
1.Rule风味选择“ RDR”
2. 设置“规则ID”. 值越小,优先级越高.
3.IF名称(接口名称)用于指定使用此新NAT规则的接口
4. 协议选择“任意”
5. 本地地址从和本地地址到
用于设置内部网络服务器地址,如果只有一台服务器,则可以将两个地址设置为相同.
6. 全局地址从和全局地址到
用于设置公共IP地址,该地址也是其他人访问的地址. 如果您是pppoe拨号Internet用户,则还需要找到一种方法来查找电信动态分配给您的IP地址(您可以在路由表中看到它).
7. 目的端口从和目的端口到
用于设置用户访问的公共网络端口,该端口也是其他人访问的端口,例如Http: 80,Ftp: 21等.
8. 本地端口
用于设置本地Intranet服务器的端口. 此端口号可以由本地服务器设置确定,并且可以是任何端口号. 例如,您可以将IIS服务器的站点端口设置为8383,然后将其设置为“本地”
只需在Port中填写8383.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-296668-1.html
又不是啥大事
全国各地
总之现在应努力改变上述现象
这个世界没人敢惹美国