搜索
bottom↓
回复: 11

有没有办法让局域网中的一台电脑只访问外网,不能访问内网?

[复制链接]

出0入4汤圆

发表于 2024-4-12 09:31:05 | 显示全部楼层 |阅读模式
本帖最后由 thepresent 于 2024-4-12 13:20 编辑

如下图所示,局域网中有一台电脑PC1,通过frp内网穿透连到外网。PC1没有控制权。担心如果PC1被黑,内网的资料有泄露的风险。所以有什么办法让PC1只能访问外网,不能访问内网中的PC2和PC3等电脑。现在想到的办法是在路由器1中设置iptables过滤转发,将PC1访问内网192.168.0.0/16网段的转发包丢弃。这样可以禁止PC1访问PC3,但是没有办法禁止PC1访问PC2。
在路由器1下面再增加一个路由器是不是就可以解决问题?
补充一下,所有的电脑是有线连接到路由器。路由器2是上级路由器,不能访问设置。接到路由器2下的电脑PC3等也没法设置。只能设置路由器1及其下级路由器。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

一只鸟敢站在脆弱的枝条上歇脚,它依仗的不是枝条不会断,而是自己有翅膀,会飞。

出0入4汤圆

 楼主| 发表于 2024-4-12 10:11:38 | 显示全部楼层
谢谢大家,VLAN之前了解不多,先学习一下看看。

出0入4汤圆

 楼主| 发表于 2024-4-12 13:10:11 来自手机 | 显示全部楼层
Appcat 发表于 2024-4-12 11:31
搞复杂了,就一个路由器,下面再加一个网管功能交换机,所有的PC都接在交换机上,设定不同的VLAN,PC1单独 ...
(引用自8楼)

谢谢回复。之前忘了说了,路由器2是上级路由器,没有权限访问的。PC3也不能动。只能访问设置路由器1,或者在路由器1下面接路由器。

出0入4汤圆

 楼主| 发表于 2024-4-12 13:11:56 来自手机 | 显示全部楼层
chunjiu 发表于 2024-4-12 12:30
最简单的就是使用稍微好一点路由器的 “访客模式”,

我的华硕 小旋风 就支持单独分一路 WIFI 账号给访客 ...

(引用自9楼)

谢谢。我搜了一下,访客网络是不是只能无线连接?PC1是有线接到路由器1的话是不是用不了访客网络?
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-5-17 07:12

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表