查看: 13928|回复: 10

[经验分享] 利用防火墙功能,实现灵活限制无线设备联网。

[复制链接]

23

主题

154

帖子

319

积分

高级玩家

Rank: 3Rank: 3

积分
319
发表于 2018-10-21 22:07:46 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
本帖最后由 冬月十四 于 2018-10-22 00:06 编辑

事情的起因是,家里的小孩子晚上不愿意睡觉,看视频,打游戏,怎么说都不管用。甚至晚上半夜也偷起来玩。不管不行了。想到利用定时关闭WIF的功能来限制他。
可是发现定时关闭WIF,不能单独关闭2.4G,或则单独关闭5G,那么虽然可以限制小孩子了。但是大人的手机也不能上网了。家里的无线设备也连不上网了。
没有办法QQ联系老郭询问能不能开发单独定时关闭WIF的功能,没想到老郭一句话就给我解决了。他告诉我可以利用防火墙功能来实现,并不需要定时关闭WIF,还是
老郭思路广,马上开始操作,下边就分享下,如何利用防火墙功能,定时限制无线设备联网,老鸟就不用看了,思路知道了。自会操作。希望大家以后有什么好的经验都来分享下。
下边开始分享操作步骤。
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
首先我们把WIF关闭了,然后打开左边的网络设置下拉菜单中进入DHCP,在右边把IP/MAC打勾选上,这样就实现了,无线设备和IP地址的绑定,防止无线设备在联网的时候自动获得不同的IP地址,产生IP地址的变化造成防火墙失效的
问题。貌似最新版本防火墙中可以直接限制的是MAC地址,我的固件不是最新版本,防火墙选项中只有单独的IP选项,如果你的固件防火墙策略中可以直接限制MAC地址话,就可以省略这一步了。直接记录MAC地址备用就可以了。PS: 谢谢管理指点,增加一条说明:特定MAC地址分配特定IP, 建议到DHCP静态分批或者静态批量里做,  IP、MAC绑定是为了解决ARP欺骗问题。
1.jpg
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
然后我们现在打开路由器WIF功能,无线设备会自动联网,想定时限制联网的设备连接到网络后,我们在主机监控里边记录下想要限制设备的IP地址,后边要用到的。
同时在进入左侧网络安全选项中的ARP绑定,验证下设备的IP和MAC是否绑定成功,如果成功,就可以进入下一步了。
2.jpg
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
设备绑定好MAC后,进入左侧菜单的分组管理----中的地址组---然后在右侧选择添加按钮,设置好组名注意只能在字母或则数字,起好你想用的名字后
在IP地址段中添加你要限制设备的IP地址,例如从192.1.1.1到192.1.1.1这就是一个设备被添加了,如果有多个设备需要限制的话,可点击加号,依次
把所有想限制的设备IP添加进去。然后记得点击保存应用。
3.jpg

接着,在左侧选择时间组,在右侧选择添加选项,类似地址组一样,依次添加名称,描述,星期这里,如果你只是想让这个限制在特定的日期生效的话,就选星期几
如果是所有时间都生效的话,那就不要选就代表每天都生效的。下边的时间段这里需要注意,不知道是因为我不是最新固件的原因,还是BUG,时间段这里起始时间
不可以大于终止时间,可是我想限制的设备时间是晚上21点----第二天早上8点,这样直接填写是不可以的,会提示错误,不过也有解决办法,我们先填写起始时间为
21点终止时间为23点59分,点击保存,保存后,在多添加一个时间组,步骤同上,只是第二个时间组的起始时间为0.0.0也就是午夜12点的意思,终止时间为早上8点
点击保存。备用
4.jpg
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
地址组,时间组设置好了以后,最后一步就是设置防火墙规则了。也是很简单的。
左侧找到行为管理,行为管理下拉菜单中选择防火墙规则,右侧选择添加按钮,开始配置防火墙规则
启用规则一定记得打勾选上,描述可填可不填,优先级默认就好,入口--选任意接口,出口选任意接口,协议选所有协议,
源IP组选项,在右边的下拉里边选择你上边设置的IP组名称即可,目的IP选所有IP,时间组在下拉菜单中选你上边设置的时间组名称即可。这里需要注意的是如果你
需要限制的时间和我类似需要跨午夜的话,因为设置了两个时间组,比如时间组名称一个是1(设置时间是21点---23点59分),另一个是2(设置的时间是晚上0.0--早上08点)。
那么就在这条防火墙规则里边时间选项中先选择1,动作选项选择拒绝。最后保存这条防火墙规则。
接着在重复添加防火墙规则,步骤如上,只是在时间选项中这次选择时间组名称2,保存后,这样两条防火墙规则分别覆盖了晚上9点至23点59分,和午夜12点至第二天早上8点。
设置好防火墙规则后,记得点击保存应用就生效了。
到这里后就实现了,在不关闭WIF的情况下,限制了特定的设备,在特定的时间联网。
5.jpg




回复

使用道具 举报

21

主题

91

帖子

189

积分

中级玩家

Rank: 2

积分
189
发表于 2018-10-21 22:38:02 | 显示全部楼层
高恪AK系列硬件AP隆重上市
好贴,但是现在的小孩都特别聪明,禁网之后估计会麻利的打开了万能钥匙连上了小区某人的WiFi,快了的刷起了抖音
回复 支持 1 反对 0

使用道具 举报

23

主题

154

帖子

319

积分

高级玩家

Rank: 3Rank: 3

积分
319
 楼主| 发表于 2018-10-21 22:44:15 | 显示全部楼层
wddd27 发表于 2018-10-21 22:38
好贴,但是现在的小孩都特别聪明,禁网之后估计会麻利的打开了万能钥匙连上了小区某人的WiFi,快了的刷起了 ...

这个。。。。我还真没考虑到。。。防不胜防啊。。。
回复 支持 反对

使用道具 举报

13

主题

138

帖子

162

积分

中级玩家

Rank: 2

积分
162
发表于 2018-10-21 23:20:54 | 显示全部楼层
冬月十四 发表于 2018-10-21 22:44
这个。。。。我还真没考虑到。。。防不胜防啊。。。

收手机吧
回复 支持 反对

使用道具 举报

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39032
发表于 2018-10-21 23:29:54 | 显示全部楼层
谢谢分享!  特定MAC地址分配特定IP, 建议到DHCP静态分批或者静态批量里做,  IP、MAC绑定是为了解决ARP欺骗问题
回复 支持 反对

使用道具 举报

23

主题

154

帖子

319

积分

高级玩家

Rank: 3Rank: 3

积分
319
 楼主| 发表于 2018-10-22 00:04:40 | 显示全部楼层
admin 发表于 2018-10-21 23:29
谢谢分享!  特定MAC地址分配特定IP, 建议到DHCP静态分批或者静态批量里做,  IP、MAC绑定是为了解决ARP欺 ...

谢谢指点
回复 支持 反对

使用道具 举报

23

主题

154

帖子

319

积分

高级玩家

Rank: 3Rank: 3

积分
319
 楼主| 发表于 2018-10-22 00:24:24 | 显示全部楼层

看来只能这样了。不想矛盾升级,本想撒个谎网络问题,禁止下。
楼上的朋友回答一针见血,万能钥匙可以连接别人的网。晕。
回复 支持 反对

使用道具 举报

21

主题

91

帖子

189

积分

中级玩家

Rank: 2

积分
189
发表于 2018-10-22 09:19:11 | 显示全部楼层
冬月十四 发表于 2018-10-21 22:44
这个。。。。我还真没考虑到。。。防不胜防啊。。。

除了万能钥匙,还有腾讯大王卡~ 王者吃鸡 ,QQ微信统统免流量,(要不要WiFi无所谓,一个电话转个套餐就行了hhhh
回复 支持 反对

使用道具 举报

65

主题

3476

帖子

5320

积分

高恪长老

Rank: 9Rank: 9Rank: 9

积分
5320

热心达人内测达人突出贡献

发表于 2018-10-22 09:25:30 来自手机 | 显示全部楼层
小孩嘛都爱玩
回复 支持 反对

使用道具 举报

101

主题

4332

帖子

4912

积分

高恪技术支持

Rank: 4

积分
4912

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2018-10-22 10:18:27 | 显示全部楼层
谢谢分享,学习了~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表