RSS

Cấu hình thử hay thiệt.

01 Aug

Bước 1:



Bước 2:



Bước 3:



Bước 4: để chặn máy tính có địa chỉ IP 192.168.1.10 không cho truy cập Internet.

Subnet mask 255.255.255.255/32 có nghĩa là chỉ có IP 192.168.1.10 được set vao rule này. Trường hợp muốn chặn 1 dãy máy từ 192.168.1.1->192.168.1.7 thì để source là 192.168.1.1 subnet mask là 255.255.255.248/29. Chúc thành công !!!

Bước 1: Firewall-> Genaral Setup-> Enable mục Data filter, Start Filter Set chọn Set#2



Bước 2: Firewall-> Filter Setup-> Data Filter


Bước 3: Firewall-> Filter Setup-> Data Filter, vào Filter Set 2. Tạo Rule Block all để chặn toàn bộ ra Internet


Bước 4: Firewall-> Filter Setup-> Data Filter, vào Filter Set 3. Tạo Rule Pass để cho phép máy tính ra Internet


Ví dụ ở đây chúng tôi để source là 192.168.10.2 và subnet là /29( mượn 3 bit nên số host sẽ = 23-1). Có nghĩa là sẽ cho phép các máy tính từ 192.168.10.1->192.168.10.7 ra Internet

Như vậy dãy của máy tính sẽ quy định theo subnet mà chúng ta chia.

Đầu tiên bạn cắm máy in vào cổng USB trên router Vigor và kiểm tra trạng thái của đèn printer trên router. Nếu đèn không sáng có nghĩa là máy in của bạn không tương thích với router. Nếu đèn printer sáng, vui lòng theo các bước sau để cấu hình máy in trên Window Vista.

1. Vào Control Panel >> Printers để thêm máy in.

2. Chọn Add a local printer.

3. Chọn Create a new port >> Standard TCP/IP Port và nhấn Next.

4. Nhập IP của máy in, cụ thể là IP LAN của router Vigor. Nhấn Next.

5. Chọn Custom và click Settings.

6. Chọn giao thức LPR và nhập vào p1 trong Queue Name. Nhấn OK.

7. Cài đặt driver tương ứng cho máy in.

8. Nhập vào tên máy in, nhấn Next.

9. Như vậy bạn đã hoàn thành việc kết nối máy in.

10. Để khởi động máy in, bạn vui lòng làm theo các bước sau:
– Tắt router.
– Tắt máy in.
– Mở máy in.
– Mở router.

Bạn hãy sử dụng tính năng DMZ Host Setup như bên dưới:


Chức năng NAT Address Mapping cho phép bạn chỉ định địa chỉ IP cho một IP nội bộ hoặc một nhóm các IP nội bộ nào đó ra bên ngoài.
Hiện nay Vigor 2950 và VigorPro 5510 Series đã hỗ trợ tính năng này. Chúng ta hãy xem ví dụ bên dưới. Với Vigor2950 đã kết nối 2 cổng WAN, và cổng WAN1 có 3 địa chỉ IP.

Địa chỉ IP chính là 172.17.1.53.


2 địa chỉ IP còn lại là 172.17.1.55 và 172.17.1.57 đã được thiết lập WAN1 IP Alias. Và bạn phải chắc rằng các Join NAT IP Pool đã được bỏ dấu check.


Các dữ liệu ở bên ngoài khi đi vào sẽ được hướng vào cổng WAN1 hoặc cổng WAN2 nhờ vào cơ chế Load-balacing. Khi dữ liệu được hướng vào cổng WAN1, mặc định IP chính của WAN1(172.17.1.53) sẽ thay thế IP private nguồn. Do đó, tất cả các địa client IP sẽ được truyền tới 172.17.1.53 theo mặc định.

Khi bạn thêm địa chỉ IP vào kết nối WAN1 và bạn muốn một số máy tính được thể hiện trên Internet với các địa chỉ khác nhau thì bạn hãy xem ví dụ sau đây. IP của server là 192.168.1.11 sẽ được hiển thị là 172.17.1.57 và các máy tính trong dãy IP từ 192.168.1.16 tới 192.168.1.31 sẽ được hiển thị là 172.17.1.55.

Sau đó hãy vào mục NAT -> Address Mapping. Hãy chú ý vào phần Mask.


Click vào Index số 1 và 2 để thiết lập cấu hình chi tiết.

Tại đây IP private có thể là bất kỳ IP nào trong dãy IP từ 192.168.1.16 tới 192.168.1.31. Subnet Mask được chỉ định dựa vào kích thước của dãy IP và IP private sẽ là chỉ báo của dãy IP.

Sau khi hoàn tất các bước trên, bạn phải chỉ định IP ra bên ngoài của một vài máy tính. Bạn vẫn có thể chỉ định outgoing interface cho các máy tính đó. Dữ liệu có thể được hướng ra bên ngoài với IP nằm trong dãy IP từ 172.17.1.55 tới  172.17.1.57 thông qua cổng WAN2 tùy thuộc vào cơ chế Load-balancing.

 

 
Leave a comment

Posted by on August 1, 2011 in IT ABC

 

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

 
%d bloggers like this: