Ⅰ ROS域名转换怎么做
你可以尝试以下步骤:
1、ip-firewall-nat里讲TCP/UDP 53号端口都DS-NAT至路由器
2、在IP-DNS-setting设置DNS的地址
3、然后IP-DNS里面有一个设置静态DNS的地方,具体不记得了,有NAME和IP的对应关系。
这个只是一个思路,你可以实践一下。原理就是将所有DNS查询转到你的ROS上,然后在你的ROS上面做了一条DNS条目,当然出来这条DNS条目以外,其他条目都是通过ROS查询DNS得到的。
Ⅱ ros如何限制只允许访问某个网站或是域名呢
在防火墙规则里先允许后禁止
Ⅲ 哪款路由器支持域名过滤功能!禁止局域网内所有电脑只能上QQ。只允许1-2台电脑上网银有没有办法做到
买一个支持刷写tomato的路由,用里面的通告功能,以下直接摘录该功能的介绍
"
禁止使用端口、只允许使用端口 的输入格式为每个端口用空格分隔,如禁止25和110端口,那么就输入25 110
Web主机白名单的输入格式为主机域名(多个主机之间用空格分隔),不要输入http://或https://,如允许访问www.alwan.cn和www.163.com那就输入www.alwan.cn www.163.com
MAC 白名单的输入格式为MAC地址(多个MAC之间用空格分隔),如11:22:33:44:55:66 11:22:33:44:55:67
用户未登录前,禁止访问外部网络(除非在白名单里的网站),登录后(点击通告页面)在 登录过期 设定的时间内可以访问外部网络,登录过期后不能访问外部网络,必须重新点击通告页面(通告页面不会自动弹出)
如果设定了 空闲过期,那么在达到设定的时间后依然没有流量的,则认为用户已经注销,需要重新登录才可以访问外部网络。 "
Ⅳ 有法用ROS对域名做转向处理吗
ros 做DNS服务器 + 静态记录就可以啊,干吗想那么复杂? 查看原帖>>
Ⅳ 如何再软路由ROS里面设置域名解析,我想是外网通过域名访问内网的监视服务器。
你需要2个步骤:1:一个动态域名;2:把内网监视服务器端口映射到公网。
Ⅵ ROS软路由3.3怎么设置内网域名转向
域名转向,要通过ip
dns设置!用使用dns缓存来实现转向!但要求客户端的dns设置为路由器的网关![admin@office]
/ip
dns
static>
prinFlags:
D
-
dynamic,
X
-
disabled,
R
-
regexp
#
NAME
ADDRESS
TTL
0
www.163.com
12.200.13.254
1d
Ⅶ 问下有谁遇到过在ROS上无法解释域名的问题
我遇到过,刚刚还遇到,重新启动机器就行了,应该是个bug。
Ⅷ ros 指定IP 只能访问指定网址 用过滤方法
楼主你肯定是以禁IP的形式来做规则了,这种方式只能对应固定IP的服务器回才生效的,对于那答些在一定范围内浮动的IP最好用域名过滤的规则来做,详细做法如下,先在src上添加内网IP,然后在第二个选项卡,中文版为高级的选项上的connect填上指定域名和后缀,在应用处选accept,也就是接受,最后再做几条connect到.com、cn、org等禁止的策略就可以实现只访问某个网站的目的了,如果想做指定端口的限制可以在TCP那填上端口类型和在下面填上对应端口号,策略最好分开来做,不然会乱,做好以后标识一下,希望我的答案对你有帮助。
我本军团:助人为本,以本会友
Ⅸ ROS如何做域名跳转,访问优酷跳向内网网站
http://bbs.routerclub.com/forum.php?mod=viewthread&tid=47253原理是一样的
Ⅹ 如何在ros上做dns劫持
在ROS上,可以通过对53端口的UDP访问进行dst-nat,to-address指向我们自己的dns服务器或如果Ros开启DNS服务,也可以指向Ros本身。
WinBox设置:
本例中使用ROS自带的DNS服务,ROS IP为192.168.27.254。
首先开启ROS的DNS服务:Winbox中选IP->DNS,在Static页面中点Settings,按下图设置,其中202.96.64.68和202.96.69.38按你所在地区和ISP的DNS填写。
确定后在Winbox中选IP->Firewall,选NAT页面,点红色加号“+”,按下图设置:
Chian=dstnat,Protocol=UDP,Dst.Port=53,Action=dst-nat,To Address=192.168.27
命令行设置:
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-address-type=!local
dst-port=53 protocol=tcp to-addresses=192.168.0.1 to-ports=53
add action=dst-nat chain=dstnat disabled=no dst-address-type=!local
dst-port=53 protocol=udp to-addresses=192.168.0.1 to-ports=53
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=4096KiB
max-udp-packet-size=512 primary-dns=202.96.64.68
secondary-dns=202.96.69.38