当前位置:首页 > wifi设置知识 > 正文内容

家用路由器防火墙怎么设置,有疑惑的小伙伴进来看看

秋天2023年12月14日 14:02:17wifi设置知识145
路由器是家庭网络的核心设备,但连接问题时有发生。本文家用路由器防火墙怎么设置 将为您提供解决这些问题的方法和技巧,帮助您拥有更好的上网体验。

一、家用路由器防火墙怎么设置

其实家用路由器的防火墙功能是比较简单的,只能够达到屏蔽内部网络IP地址,自由设定IP地址、通信端口过滤等,另外,家用服务器的过滤规则只是一些比较基本的数据包拒收规则而已,并不能达到很好的防护效果,不过对于一般的网络恶意攻击还是可以应付。

目前的路由器防火墙功能主要包括防IP地址过滤,URL过滤,MAC地址过滤,IP地址与MAC地址绑定以及一些防黑能力,安全日志等。

家用路由器防火墙怎么设置,有疑惑的小伙伴进来看看

通过路由器内置的防火墙功能,可设置不同的过滤规则,过滤来自外网的异常信息包。

另外需要说明的是,假如路由器开启了防火墙功能或者对防火墙的过滤规则设置过于严格,有可能造成一些正常的网络应用程序出错,所以一般采取默认设置即可.那些就是在有病毒攻击的时候可以将其IP添加进去.


二、路由器怎么设防火墙

对于Cisco的防火墙设置基本上不是那么简单的

解答1,开启CBAC,配置嘛,确实很麻烦,不过确实是很有用。

以下是我自己26的全配置,任何包含CBAC和inspect的部分都是有关防火墙的。

CBAC定义审查的协议,ACL定义缺省阻塞的数据。

具体最好参看Cisco文档。

Current configuration : 3448 bytes

!

version 12.2

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

!

hostname C26VPDN

!

logging queue-limit 100

enable secret 5 $1$NcbN$W43qLePAdcJtYW/uFbeLr1

!

username ccie secret 5 $1$UH6z$.HRK55iOjXzxJQBnKYU2k/

clock timezone Beijing 8

aaa new-model

!

!

aaa authentication login xvty local

aaa authentication login nouse none

aaa session-id common

ip subnet-zero

no ip source-route

ip cef

!

!

no ip domain lookup

!

ip inspect one-minute high 1200

ip inspect one-minute low 800

ip inspect tcp max-incomplete host 150 block-time 0

ip inspect name CNC tcp

ip inspect name CNC udp

ip inspect name CNC icmp

ip audit notify log

ip audit po max-events 100

vpdn enable

!

vpdn-group CNC

request-dialin

protocol pppoe

!

!

!

!

!

!

!

!

!

!

!

!

!

no voice hpi capture buffer

no voice hpi capture destination

!

!

mta receive maximum-recipients 0

!

!

!

!

interface Ethernet0/0

ip address 192.168.51.26 255.255.255.0

ip nat inside

full-duplex

pppoe enable

pppoe-client dial-pool-number 1

!

interface Serial1/0

no ip address

shutdown

no fair-queue

!

interface Serial1/1

no ip address

shutdown

!

interface Serial1/2

no ip address

shutdown

!

interface Serial1/3

no ip address

shutdown

!

interface Dialer1

mtu 1492

ip address negotiated

ip access-group CBAC in

ip nat outside

ip inspect CNC out

encapsulation ppp

dialer pool 1

dialer-group 1

ppp pap sent-username sy_xxxxx password 0 xxxxx

!

ip nat inside source list vpdn interface Dialer1 overload

ip nat inside source static tcp 192.168.51.101 32323 interface Dialer1 32323

ip nat inside source static udp 192.168.51.101 32323 interface Dialer1 32323

ip nat inside source static tcp 192.168.51.100 11111 interface Dialer1 11111

ip nat inside source static udp 192.168.51.100 11111 interface Dialer1 11111

ip nat inside source static udp 192.168.51.100 3333 interface Dialer1 3333

ip nat inside source static tcp 192.168.51.100 3333 interface Dialer1 3333

ip nat inside source static tcp 192.168.51.100 23232 interface Dialer1 23232

ip nat inside source static udp 192.168.51.100 23232 interface Dialer1 23232

ip nat inside source static udp 192.168.51.101 55555 interface Dialer1 55555

ip nat inside source static tcp 192.168.51.101 55555 interface Dialer1 55555

no ip http server

no ip http secure-server

ip classless

ip route 0.0.0.0 0.0.0.0 Dialer1

!

!

!

ip access-list standard vpdn

permit 192.168.51.0 0.0.0.255

ip access-list standard xvtyacl

permit 192.168.51.0 0.0.0.255

!

ip access-list extended CBAC

permit icmp any any echo-reply

permit icmp any any unreachable

permit icmp any any packet-too-big

permit icmp any any ttl-exceeded

permit icmp any any time-exceeded

permit tcp any any eq 55555

permit udp any any eq 55555

permit udp any any eq 32323

permit tcp any any eq 32323

permit tcp any any eq 3333

permit udp any any eq 3333

permit tcp any any eq 11111

permit udp any any eq 11111

permit tcp any any eq 23232

permit udp any any eq 23232

!

dialer-list 1 protocol ip permit

priority-list 1 protocol ip high tcp 3333

priority-list 1 protocol ip high udp 3333

priority-list 1 default low

!

radius-server authorization permit missing Service-Type

call rsvp-sync

!

!

mgcp profile default

!

dial-peer cor custom

!

!

!

!

!

line con 0

login authentication nouse

line aux 0

line vty 0 4

access-class xvtyacl in

login authentication xvty

!

ntp clock-period 17208481

ntp server 192.43.244.18

!

end

解答2,cisco的dhcp功能很恶心,推荐别用了。

因为需要配置成 client-id对应"mac地址.02"……

解答3,Cisco的路由器就可以做防火墙了,就别卖别的根本没用的东西了。

不知道你是什么地方的人,如果是沈阳的,我可以上门免费帮你调试,别的地方的朋友就没有办法啦~~欢迎联系~


三、路由器怎样设置防火墙

设置了路由器,等于所有的电脑都开启了防火墙,不需要再开防火墙了

IP地址过滤比较复杂,要看具体用途

IP地址过滤指在网络的适当位置对数据IP包实施有选择的过滤和转发。

过滤的依据由系统事先设定或者根据需要临时确定,具体形式一般是设置一张过滤逻辑表(也称接入控制表),对通过防火墙的IP包的地址、TCP/UDP的Port ID(端口号)及ICMP进行检查,规定哪些数据包可以通过防火墙等等。

只有满足过滤逻辑的数据包才被转发,否则被过滤丢弃。

例如对端口23即Telnet加以限制,可以防止黑客利用不安全的服务对内部网络进行攻击。

~保持路由器和WIFI网络的最新更新,可以使您的网络更快、更稳定,并防止网络安全问题的出现。

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/126522.html

分享给朋友:

“家用路由器防火墙怎么设置,有疑惑的小伙伴进来看看” 的相关文章

昆明千兆路由器推荐店有哪些

昆明千兆路由器推荐店有哪些

当朋友们看到这个文章时想必是想要了解昆明千兆路由器推荐店有哪些相关的知识,这里同时多从个角度为大家介绍千兆路由器在哪里买相应的内容。 本文内容目录一览: 1、昆明哪里买得到无线路由器 2、在昆明哪里有卖路由器的地方? 3、千兆路由器哪个牌子最好信号最稳定 4、千兆路由器哪个牌子的好...

手机怎么设置路由器man

手机怎么设置路由器man

今天给各位分享手机怎么设置路由器man的知识,其中也会对手机怎么设置路由器名称和密码进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、如何设置无线路由器 我的是 迅捷(FAST)54M 无线路由器 2、手机怎么给无线路由器设置密码 3、手机怎么设置路由器...

路由器上密码怎么更改

路由器上密码怎么更改

本篇文章给大家谈谈路由器上密码怎么更改,以及路由器上的密码怎么修改对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、路由器怎么修改密码? 2、如何更改路由器的密码? 3、路由器修改密码怎么修改 4、家用宽带路由器怎样修改密码? 路由器怎么修改密码? 1、要...

怎么设置路由器插线

怎么设置路由器插线

有很多朋友不知道怎么设置路由器插线要如何操作,今天为大家整理了很多无线路由器怎么插线相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、路由器怎么插线? 2、路由器怎么插线 插线的方法介绍 3、无线路由器如何插线? 4、TP-LINK路由器的线怎么插? 路由器怎么插...

怎么设置路由器和无线

怎么设置路由器和无线

针对怎么设置路由器和无线这个问题,本文将综合不同朋友对这个怎么设置路由器无线连接最多三个的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、如何设置路由器和wifi 2、路由器怎么设置无线网络? 3、无线路由器怎么设置连接wifi 如何设置路由器和wifi 方法:1、路由器通电...

怎么放大无线路由器

怎么放大无线路由器

有很多朋友不知道怎么放大无线路由器要如何操作,今天为大家整理了很多无线路由器怎么做放大器相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、怎么把路由器的无线放大器 2、无线路由器范围太小了怎么办 3、有wifi无线信号放大器吗 就是距离路由器远了用 它放大信号 那要怎么...