TP-LINK路由一打开自带的防火墙便上不了网!

为了确保过滤规则没有出错,还故意把ip、mac、域名过滤功能全部关掉,但还是一打开总开关,直接上不了网,关上之后就可以了!你们有没有遇到这种情况?网上很多人都遇到这种问题,但是回答的都说是设置错了,但是现在我这样一弄,是不是已经排除了设置的问题?坑爹啊!!!
看来有点难度的问题,百度一般都找不到答案,呵呵。

基本上普通的家用路由的内置防火墙功能比较简单,只是基本满足普通大众用户的一些基本安全要求。不过为了上网能多一层保障,开启家用路由自带的防火墙也是个不错的保障选择。
在安全设置的第一项防火墙设置内我们可以选择开启一些防火墙功能“IP地址过滤”、“域名过滤”、 “MAC地址过滤”、“高级安全设置”。开启了以后使之后的各类安全功能设置生效。

在IP地址过滤这里通过数据包过滤功能来控制局域网中计算机对互联网上某些网站的访问。
  生 效 时 间: 本条规则生效的起始时间和终止时间。时间请按hhmm格式输入,例如0803。
  局域网IP地址: 局域网中被控制的计算机的IP地址,为空表示对局域网中所有计算机进行控制。您也可以输入一个IP地址段,例如192.168.1.20-192.168.1.30。
  局 域 网 端口: 局域网中被控制的计算机的服务端口,为空表示对该计算机的所有服务端口进行控制。您也可以输入一个端口段,例如1030-2000。
  广域网IP地址: 广域网中被控制的网站的IP地址,为空表示对整个广域网进行控制。您也可以输入一个IP地址段,例如61.145.238.6-61.145.238.47。
  广 域 网 端口: 广域网中被控制的网站的服务端口,为空表示对该网站所有服务端口进行控制。您也可以输入一个  端口段,例如25-110。
  协议: 被控制的数据包所使用的协议。
  通过: 当选择“允许通过”时,符合本条目所设置的规则的数据包可以通过路由器,否则该数据包将不能通过路由器。
  状态: 只有选择“生效”后本条目所设置的规则才能生效。

一、保护本地电脑,防火墙必须监控那些到本地网络地址的连接,只有有权到某些主机和服务的连接才能被允许,这项工作可以在forward中设置,以便比较匹配决定通过路由所有连接界面到本地网路目的地址的数据包。
二、保护路由避免没有认证的访问,防火墙必须监控那些到路由的连接,只能允许某些特定的主机到路由某些特定的tcp端口的访问,这项工作可以在input中设置,以便比较匹配通过路由所有连接界面到路由目的地址的数据包。
三、利用nat将本地的网络隐藏在一个公网的ip后面,所有本地网络的连接被伪装成来自路由本身的公网地址。这项工作可以通过启用伪装行为来实现源地址转换规则。
四、强制本地网络连接到公网的访问原则,防火墙必须监控那些来自本地网络地址的连接。这项工作可以通过forward中设置,或者通过伪装哪些被允许的连接来实现。数据的过滤会对router的性能造成一定的影响,为了把这个影响降到最低,这些过滤的规则必须放在各个chain的顶部,这个在传输控制协议选项non-syn-only中。
五、网络攻击产生的攻击数据流量在到达最终攻击目标时,数据流量可能是非常巨大的,为了保护被攻击的系统免于崩溃,我们可以采取以下两种策略:
1、在最终攻击目标的网络边界路由器上使用访问控制列表,拒绝将ping攻击数据包发往被攻击的主机。但这是一个粗努的方法,因为当你在路由器上完全限制了发往被攻击主机的ping数据包之后,其它希望正常通过的ping数据包也将无法通过。
2、在边界路由器上使用访问控制列表过滤ping数据之后,虽然可以保护路由器连接的内部网络免受攻击,但攻击的数据还是会大量涌入路由器,导致路由器接口的阻塞。
3、在最终攻击目标的网络边界路由器上使用CAR限制是一种更为可取的方法。通过CAR可以将流入网络的某一类数据包的总流量限制在一定的范围,从而可以保证其它数据的正常通过。追问

大哥,不要答非所问好不好?!

追答

你连防火墙的作用和功能及处置都不知道又怎能很好设置它呢?

温馨提示:答案为网友推荐,仅供参考
第1个回答  2014-04-30
把第一个开启IP地址过滤 打勾 保存追问

我不打开都不行,打开了更加不行,已测试,确实不行!

追答

那你就把你的ip 添加进去

第2个回答  2014-04-30
要额外下载一个XX登入器