Ao adicionar o endereço IP para bloquear no roteador, ele diz um endereço IP inválido

0

Estou tentando bloquear o Skype no roteador e, quando adiciono um endereço como 111.221.74.0, ele diz "Endereço IP inválido: 111.221.74.0!". Estou usando um Cisco DPC3825. Alguma idéia de como bloquear o endereço IP?

@Nixda ainda não é bom

Aquiestáumacapturadeteladeacordocomasregrasbásicas.Nãoconsigoentendercomoadicionarentradas.

Eu tentei adicionar o dns0.skype.net, mas não tenho certeza se ele foi adicionado corretamente.

    
por Celeritas 29.09.2013 / 13:09

2 respostas

5

Algumas noções básicas que você precisa conhecer primeiro

  1. 111.221.74.0/24 não é um IP válido porque um IP com um zero final é o identificador de rede

  2. Uma barra invertida seguinte com um número é uma notação alternativa para uma máscara de sub-rede

    111.221.74.0   <- network identifier
    255.255.255.0  <- subnet mask 
    

    Esta máscara de sub-rede está em escrita decimal. Se convertermos ambos os números em binários, você verá que há 8 zeros e 24 uns. É aí que o /24 veio de

    0110 1111.1101 1101.0100 1010.0000 0000  <- network identifier
    1111 1111.1111 1111.1111 1111.0000 0000  <- subnet mask
    |______ network prefix _____| |_hosts_|
    
  3. Os zeros definem (mascaram) o primeiro e o último IP válidos para hosts dessa rede

    0110 1111.1101 1101.0100 1010.0000 0001  <- first valid IP address for hosts
    0110 1111.1101 1101.0100 1010.1111 1110  <- last valid IP address for hosts
    
  4. O 1111 1111 (= 255) é reservado para o endereço de transmissão

    0110 1111.1101 1101.0100 1010.1111 1111  <- broadcast address
    

Voltar para o problema do roteador

Uma olhada no manual do Cisco DPC3825 (site 60) revela que o seu roteador deseja que o IP inicial e final bloqueie todo um intervalo de endereços IP. Para 111.221.74.0/24 , o endereço inicial / final seria 111.221.74.1 e 111.221.74.254 .

Editar

VocênãopodeinseriressesIPsdoSkypeem"Restrições de acesso > Filtragem de endereço IP". Esta subpágina é apenas para tráfego de saída, respectivamente IPs de hosts locais que estão conectados ao seu roteador. Geralmente eles começam com 192.168.xxx.yyy . Por exemplo, para bloquear o laptop do seu filho, você deve digitar (iniciar :) 192.168.1.100 - (end :) 192.168.1.100. O roteador cisco verifica se um IP inserido está dentro do intervalo de 192.168.xxx.yyy e, como não está, ele indica "IP inválido".

Você deseja bloquear o tráfego de entrada para IPs específicos. Tanto quanto eu posso dizer, isso parece impossível para o seu Cisco DPC3825 (que executa um software Linksys btw). Sua melhor chance está em "Acesso > Regras básicas", pois o seu guia de bloqueio do Skype diz

Currently there are 16 DNS entries from dsn0.d.skype.net to dsn16.dsn.skype.net.

Tente inserir URLs em vez de IPs

dsn0.d.skype.net
dsn1.d.skype.net
...    
dsn16.d.skype.net

Você pode atingir o máximo de regras de bloqueio. Se isso acontecer, tente se curingas (*,?) Forem permitidos: dsn*.d.skype.net

    
por 30.09.2013 / 00:31
2

111.221.74.0 é uma rede, não um site. Se você quiser, você pode bloquear todos os sites pertencentes a essa rede, especificando 111.221.74.0/24, ou, alternativamente, você pode bloquear apenas um membro específico da rede, digamos 111.221.74.173.

    
por 29.09.2013 / 16:08