如何让用户只访问三个站点而其他所有站点都被 mikrotik 路由器阻止?

网络工程 路由器
2021-07-11 12:48:59

Mikrotik路由器型号:450g

像,访问列表:

1.www.google.com

2.www.yahoo.com

3.www.banglalinkgsm.com

丹尼列表:所有没有访问权限的站点都列出来。

2个回答

您可以按照以下步骤操作:

使用防火墙 > 过滤规则。

对于 www.google.com 访问:

1.添加新规则

2.chain:前进

3.Src.Address : LAN网络IP

4.Dst.地址:www.google.com

5.in.Interface : LAN 端口名称

6.动作:接受

7.应用>确定

对于 www.yahoo.com 访问:

1.添加新规则

2.chain:前进

3.Src.Address : LAN网络IP

4.Dst.地址:www.yahoo.com

5.in.Interface : LAN 端口名称

6.动作:接受

7.应用>确定

对于 www.banglalinkgsm.com 访问:

1.添加新规则

2.chain:forward

3.Src.Address : LAN网络IP

4.Dst.地址:www.banglalinkgsm.com

5.in.Interface : LAN 端口名称

6.动作:接受

7.应用>确定

对于其他网站访问:

1.添加新规则

2.chain:前进

3.in.Interface : LAN 端口名称

4.动作:放下

5.申请>确定

上述解决方案不起作用,因为 www.google.com 没有固定 IP 地址。

解决方案是这样的:https : //wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules