Tomato DualWAN教程 – 禁止用户使用下级(二级)路由

2012 年 2 月 19 日 1 条评论 3.05k 次阅读 0 人点赞

一些做宽带共享的应用场合中,有时候希望能阻止用户使用路由器上网,一个用户只能接一台电脑上网。
把下面的代码加入到 系统管理->脚本设置->防火墙中,保存后重启一下路由器即可生效。


modprobe ipt_TTL
modprobe xt_TTL
modprobe xt_HL
iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0

 

如果想某个IP不受限制,则在最后一行的iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0前面插入额外的代码,如果下面的例子是192.168.1.5例外


modprobe ipt_TTL
modprobe xt_TTL
modprobe xt_HL
iptables -t mangle -A POSTROUTING -o br0 -d 192.168.1.5 -j RETURN
iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0

雷雷

这个人太懒什么东西都没留下

文章评论(1)

  • 动漫抱枕

    看得不是很明白,还得再消化一下。。。。

    2012 年 11 月 10 日
  • (Spamcheck Enabled)