разрешение доступа к локальной сети при блокировании доступа в Интернет [дубликат]

У меня есть подключенный к сети компьютер, который используется в качестве удаленного сервера печати/сканирования (который совместно используется многочисленными пользователями), там какой-либо способ, которым я могу заблокировать доступ в Интернет машин, все еще позволяя ему соединиться с нашей локальной сетью?

править-

По существу это - машина Windows XP, совместно использованная мной, и 5 других в моем отделе (обходное решение для совместного использования сканера, не покупая сеть включило сканер), сервер VNC настраивается на действующем компьютере 'сервера', и каждый пользователь использует vnc клиент для доступа к машине. Машина имеет свою собственную учетную запись, и я хотел бы отключить доступ в Интернет. Существует ли способ, которым я могу отключить весь доступ в Интернет от самого компьютера, не изменяя настройки групповой политики?

21
задан 10.12.2009, 19:59

4 ответа

Самый легкий способ сделать это безусловно (но любой технический мог обойти) должно просто перейти к интернет-свойствам и изменить прокси на что-то несуществующее.

Кроме этого, Если у Вас нет интранет, Вы могли бы посмотреть на Windows Firewall (Если это - Vista +, не, верный XP поддерживает это), и порт блока 80 выходов.

Обоим из этих методов можно противостоять, если машина не заблокирована вниз.

Лично, если нет никакой причины для пользователей быть на этом кроме там программ, просто полностью заблокируйте его вниз через групповую политику.

1
ответ дан 07.12.2019, 10:05

Я думаю самый простой путь к тому, чтобы сделать, это должно установить неправильный шлюз по умолчанию.

8
ответ дан 07.12.2019, 10:05

Я также думаю, что изменение маршрута по умолчанию в Вашем маршрутизаторе должно добиться цели. Однако это не будет мешать маршрутизатору направить, если Вы укажете на него. Изменение маршрута по умолчанию, как опубликовано сервером DHCP только удалит маршрут по умолчанию из клиентских компьютеров. Любой, кто добавляет маршрут вручную, затем получит доступ в Интернет назад. И удаление маршрута по умолчанию ДЛЯ САМОГО МАРШРУТИЗАТОРА не могло бы быть хорошей идеей, поскольку это запрещает доступа к Интернету для всех.

Другая бухта решения направить на основе исходного IP. Вы могли заблокировать доступ в Интернет к IP-адресам под x.x.x.128, позволив другим. Если у Вас есть основанный на Linux маршрутизатор, такие правила могли бы легко быть запрограммированы. С маршрутизатором, таким как те Вы покупаете в хранилище, это может быть более сложной задачей.

Много маршрутизаторов могут также иметь права доступа, которые могут быть основаны на диапазоне IP. Проверьте свою собственную конфигурацию маршрутизатора. Или просто пойдите Linux!

0
ответ дан 07.12.2019, 10:05

Я полагаю, что Вы могли сделать это на уровне маршрутизатора (в зависимости от Вас QOS) и вставить правило ЗАБЛОКИРОВАТЬ весь трафик (исходящий от LAN) для того определенного IP сервера/компьютера.

Тем путем сервер может функционировать очень хорошо внутренне, но маршрутизатор отбросит / запрещают всего доступа внешне.

0
ответ дан 07.12.2019, 10:05

Теги

Похожие вопросы