设为首页收藏本站language 语言切换
查看: 1907|回复: 7
收起左侧

请教个关于防火墙限制的问题

[复制链接]
发表于 2013-4-2 11:08:13 | 显示全部楼层 |阅读模式
老板要求做只能上QQ和某个固定的网站,而其他网站是上不了,我们公司没有上网行为管理的设备,所以只能在防火墙上做。我发现如果做控制列表只能上单一固定网站上不了其他网站的话,QQ就用不了,而且QQ服务器的IP网上说有很多,用控制列表做不了,哪位朋友知道怎么做的请告诉我一下,急!谢谢了
发表于 2013-4-2 11:29:08 | 显示全部楼层
直接控制端口不就行了吗?
沙发 2013-4-2 11:29:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-2 11:44:10 | 显示全部楼层
能不能用服務策略
板凳 2013-4-2 11:44:10 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-4-2 13:08:17 | 显示全部楼层
不能用服务策略,直接控制端口是什么,怎么做?
地板 2013-4-2 13:08:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-2 13:16:51 | 显示全部楼层
防火墙做很麻烦,可能达不到预期的效果。(又不是专业的上网管理设备)
5# 2013-4-2 13:16:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-2 13:19:38 | 显示全部楼层
做class-map..
是思科还是华三的设备?
6# 2013-4-2 13:19:38 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-4-2 15:03:53 | 显示全部楼层
是华赛的USG2100
7# 2013-4-2 15:03:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-6 18:35:38 | 显示全部楼层
1、做QQpermit 只需要在路由器上建立扩展的ACL,将端口(QQ=8080?忘了,用IP雷达能扫描到)加进来。
2、把这个固定网站的IP地址通过Ping得到,然后同样的ACL就可以了。
8# 2013-8-6 18:35:38 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-13 15:47 , Processed in 0.066746 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表