Некоторые основы, которые вы должны знать в первую очередь
111.221.74.0/24
не является допустимым IP-адресом, поскольку IP-адрес с конечным нулем является идентификатором сети
Следующая обратная косая черта с номером является альтернативной нотацией для маски подсети
111.221.74.0 <- network identifier
255.255.255.0 <- subnet mask
Эта маска подсети в десятичной записи. Если мы конвертируем оба числа в двоичные, вы увидите, что имеется 8 нулей и 24 единицы. Вот откуда пришла /24
0110 1111.1101 1101.0100 1010.0000 0000 <- network identifier
1111 1111.1111 1111.1111 1111.0000 0000 <- subnet mask
|______ network prefix _____| |_hosts_|
Нули определяют (маскируют) действительный первый и последний IP для хостов этой сети
0110 1111.1101 1101.0100 1010.0000 0001 <- first valid IP address for hosts
0110 1111.1101 1101.0100 1010.1111 1110 <- last valid IP address for hosts
1111 1111
(= 255) зарезервировано для широковещательного адреса
0110 1111.1101 1101.0100 1010.1111 1111 <- broadcast address
Вернуться к вашей проблеме с роутером
Изучение руководства Cisco DPC3825 (сайт 60) показывает, что маршрутизатор хочет, чтобы начальный и конечный IP-адреса блокировали целый диапазон IP-адресов. Для 111.221.74.0/24
начальный / конечный адрес будет 111.221.74.1
и 111.221.74.254
.
редактировать
Вы не можете ввести эти IP-адреса Skype в разделе «Ограничения доступа> Фильтрация IP-адресов». Эта подстраница предназначена только для исходящего трафика и, соответственно, IP-адресов локальных хостов, подключенных к вашему маршрутизатору. Обычно они начинаются с 192.168.xxx.yyy
. Например, чтобы заблокировать ноутбук вашего ребенка, вы должны ввести (начало :) 192.168.1.100 - (конец :) 192.168.1.100. Маршрутизатор cisco проверяет, находится ли введенный IP-адрес в диапазоне 192.168.xxx.yyy, и поскольку он не указывает «неверный IP-адрес».
Вы хотите заблокировать входящий трафик для определенных IP-адресов. Насколько я могу судить, это кажется невозможным для вашего Cisco DPC3825 (в котором работает программное обеспечение Linksys, кстати). Ваш лучший шанс - в разделе «Доступ> Основные правила», так как в руководстве по блокировке Skype указано
Currently there are 16 DNS entries from dsn0.d.skype.net to dsn16.dsn.skype.net.
Попробуйте ввести URL вместо IP-адресов
dsn0.d.skype.net
dsn1.d.skype.net
...
dsn16.d.skype.net
Вы можете достичь максимума правил блокировки. Если это произойдет, попробуйте, если подстановочные знаки (*,?) разрешены: dsn*.d.skype.net