2010年5月13日 星期四

怎麼在防火牆(sonicwall firewall)上查看和限制局域網某個IP的流量

來源:路特資訊服務論壇
公司經常有人在上班時間大量下載東西,弄得大家訪問網頁都很慢,我們公司是用防火牆(SONICWALL/PRO-3060 標準版)來連接內外網的,
Q1.請問怎麼在防火牆上查看和
Q2.限制局域網某個IP的流量
A1.可以啟用頻寬管理。把log->report 打開,可以看到前25位的IP流量
A2.打開防火牆:Firewall >Access Rules點擊打開:Add Rule:
1\選擇General項,
Action:Allow;
Service:Any
Source(Ethernet: ): LAN
Source(Address Range Begin): 192.168.1.100(你限制的單個IP)
Source(Address Range End): 192.168.1.100(同上)
Destination(Ethernet: ):WAN (後面不用設)
2\選擇Bandwidth項,
Enable Outbound Bandwidth Management ( 'allow'rules only) 前面打勾
Guaranteed Bandwidth (Kbps):200(你要設置的流量)
Maximum Bandwidth (Kbps):200

如果要限制 facebook上的小遊戲 ,就要針對 apps.facebook.com 與 app.facebook.com 的ip 下手,
apps.facebook.com 有很多的主機, 不過經測試大約都在 69.63.0.0這個網段
目前測到的主要有,69.63.181.12,~16
216.234.179.13 apps.facebook.com
203.161.230.171 apps.facebook.com
209.145.54.50 apps.facebook.com
202.181.7.85 apps.facebook.com

沒有留言:

張貼留言