Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?
Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?
2023-06-04 19:05:19
Теги: #ACL #DNS
Модель: ER7206 (TL-ER7206)  
Аппаратная версия: V1
Версия прошивки: ER7206(UN)_V1_1.3.0 Build 20230322

Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?

 

С предыдущей прошивкой это можно было сделать, а с последней нет возможности.

  0      
  0      
#1
Опции
1 Ответить
Re:Как запретить некоторым пользователям DNS сервис роутера с помощью фаервола?
2023-06-04 23:36:41 - last edited 2023-06-05 00:38:48

  @Andrew2023 

 

Preferences > Service Type
DNS_EXT (TCP/UDP): 53-53

 

Preferences > IP Group

IPGROUP_LAN (IP_LAN)

IPGROUP_LAN1 (IP_LAN1)

IPGROUP_LAN2 (IP_LAN2)
IPGROUP_Servers (IP_Servers)
IPGROUP_LocDevs (IP_LocDev)
IPGROUP_Work (IP_Work)
IPGROUP_Admin (IP_Admin)
IPGROUP_Guest (IP_Guest)

IPGROUP_DNS_Domain (IP_DNS_Domain1, IP_DNS_Domain2)
IPGROUP_DNS_ISProv (IP_DNS_ISProv1, IP_DNS_ISProv2)
IPGROUP_DNS_Yandex (IP_DNS_Yandex1, IP_DNS_Yandex2)

 

Preferences > IP Address

IP_LAN: 192.168.1.0/24, 192.168.2.0/24

IP_LAN1: 192.168.1.0/24

IP_LAN2: 192.168.2.0/24
IP_DNS_Domain1: 192.168.1.11
IP_DNS_Domain2: 192.168.1.12
IP_DNS_ISProv1: 200.200.200.1
IP_DNS_ISProv2: 200.200.200.2
IP_DNS_Yandex1: 77.88.8.7
IP_DNS_Yandex2: 77.88.8.3
IP_Servers: 192.168.1.11-192.168.1.49
IP_LocDev: 192.168.1.51-192.168.1.99
IP_Work: 192.168.1.101-192.168.1.199
IP_Admin: 192.168.1.201-192.168.1.249
IP_Guest: 192.168.2.11-192.168.2.249

 

Firewall > Access Control

Admin_Router_DNS | Allow | DNS_EXT | ALL | IPGROUP_Admin | Me

Admin_Any_DNS | Allow | DNS_EXT | LAN->WAN | IPGROUP_Admin | IPGROUP_ANY
Servers_ISProv_DNS | Allow | DNS_EXT | LAN->WAN | IPGROUP_Servers | IPGROUP_DNS_ISProv
LocDevs_ISProv_DNS | Allow | DNS_EXT | LAN->WAN | IPGROUP_LocDevs | IPGROUP_DNS_ISProv

Work_Yandex_DNS | Allow | DNS_EXT | LAN->WAN | IPGROUP_Work | IPGROUP_DNS_Yandex
Guest_Yandex_DNS | Allow | DNS_EXT | LAN->WAN | IPGROUP_Guest | IPGROUP_DNS_Yandex

LAN1_Domain_DNS | Allow | DNS_EXT | ALL | IPGROUP_LAN1 | IPGROUP_DNS_Domain

LAN2_Domain_DNS | Block | DNS_EXT | LAN->LAN | LAN2 | LAN1
LAN_Router_DNS | Block | DNS_EXT | ALL | IPGROUP_LAN | Me

 

Me - это сам роутер (ядро)

  0  
  0  
#2
Опции