文档编号:1731
浏览:7559 评分:14
最后更新于:2014-05-10
此文档基于HiPER 821 V1.7.0版本
用户需求:
内网所有的用户只允许登录指定的QQ,禁止其他所有服务。
配置方法:
1、 登录路由器界面,打开 行为管理->上网行为管理 ,禁止所有用户登录QQ,如下图1所示:
图1
2、 打开 行为管理->QQ白名单->添加新条目 ,把需要放通的QQ号码添加进去,如下图2所示:
图2
3、 在路由器配置界面,点击 行为管理->QQ白名单 ,启用QQ白名单功能。如下图3所示:
图3
4、打开 防火墙- >访问控制策略 ,放通QQ所使用的端口(TCP 80,TCP 443,UDP 4000-4004、8000-8004),如下图4、图5,所示:
图4
图5
5、防火墙->访问控制策略->添加新条目,放通QQ发送离线文件的时候需要tencent.com域名解析,配置一条过滤类型为DNS,允许tencent的策略。如图6所示:
图6
6、防火墙->访问控制策略->添加新条目,配置一条禁止其他所有服务的策略,如图7所示:
图7
8、在路由器配置界面, 防火墙- >访问控制 ,启用访问控制策略,如下图8所示:
图8
测试,只有指定的QQ可以登录,外网的其他服务都被禁止。