heh.pl
Kanał informacyjny Heh.pl


Niedziela 22 grudnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

Jak zablokowac dostep do internetu ?


62.179.0.* napisał:
Hmm rozwiazania mojego problemu szukalem na tym forum + pod linkami podanymi w postach w tym dziale i niestety albo zle szukalem, albo nie zrozumialem albo jeszcze nie wiem co... Przejde do sedna sprawy.

W domu mam 2 kompy - oba na WINXP Pro. Jeden udostepnia internet drugiemu przez zwykle polaczenie internetowe. Wszystko dziala pieknie. Do tego chce podlaczyc 2 kolejne komputery moich znajomych ale tylko tak aby dzialal LAN. Nie chce zeby kozystali z mojego udostepnionego polaczenia internetowego (zreszta planuja zalozenie sobie internetu) - chcemy sama siec lokalna. Zastanawiam sie jak to zrobic pod WINXP. Co zainstalowac na kompie ktory udostepnia internet (niestety to komp ktory jest czesto w uzytku wiec odpada linux) przez WINXP-kowskie udostepinianie polaczenia internetowego?

1. komp - 2 sieciowki, jedna do modemu, druga udostepnia net (192.168.0.1)
2. komp - 192.168.0.2 - kozysta z udostepinienia internetu
3 i 4. komp - 192.168.0.3 i 192.168.0.4 - nie chce by kozystaly z udostepnionego netu.

Wszystko polaczone przez BNC.

Prosze o jakies rozwiazanie, wskazowki badz tez link do wyjasnienia sprawy. Nadmienie ze odpadaja jakies switche czy routery.

83.25.240.* napisał:
sprawa jest bardzo prosta do rozwiazania :]

jak bedziesz im ustawial IP to nie wpisuj bramy i tyle :] jezeli sa malo kumaci, to nie zrobia tego icon_razz.gif

62.179.0.* napisał:
No wlasnie juz to zrobili hehe... dlatego chwilowo wypiolem ich z lana i szukam rozwiazania tego problemu...

83.25.236.* napisał:
firewall na kompie udostepniajacym net.... zrob takie cos
odblokowany ruch dla 192.168.0.1 i .192.168.0.2
ruch dla reszty ograniczony do LAN icon_razz.gif powinno chodzic ;]

62.179.0.* napisał:
No tak wlasnie chcialbym zrobic tylko nie wiem jakim programem to uczynic i stad wlasnie moje pytanie. WinRoute, WinGate.. inny ? Jestem lewy jesli chodzi o takie rzeczy wiec prosze o konkrety. Dzieki za zaitneresowanie.

83.25.231.* napisał:
a moze lepiej jakis zonealarm czy cos icon_question.gif :>
ja napisalem Firewall a nie program do dzielenia netu icon_razz.gif

83.25.231.* napisał:
hmm... w sumie to ten winroute nie bedzie zly :] dalesz filtowanie pakietow -> source: 192.168.0.3/4 Destination: any Action: deny ;]

62.179.0.* napisał:
Powalcze z tym jutro i napisze co i jak. Thx za pomoc.

83.30.0.* napisał:
To ci się może przydać icon_wink3.gif
http://ethernet.neostrada.pl/windows/winroutepro.html

62.179.0.* napisał:
Narazie zrobilem WinRoute'em + tak jak napisal noose z filtrowaniem. Jak sie pojawia 2 pozostali lanowcy to sprawdze czy to dziala. Walker3d- thx za link ale juz go obczajalem wczesniej pare razy.

Edit.

Hmm no wiec tak. Jesli na sieciowke udostepniajaca internet wprowadze takie filtrowanie o ktorym pisales noose to owszem blokuje ... ale cala siec i inne kompy po prostu nie widza tego serwerka w sieci (co mialo nie byc zamiezone, gdyz mial on funkcjonowac w lanie, lecz nie udostepniac netu innym kompom poza tym z ip 192.168.0.2). Ustawienie filtrowania na karte sieciowa polaczona do internetu nie daje nic. Walka wiec trwa... icon_smile2.gif

83.30.28.* napisał:
W winroute najwyższy priorytet mają polecenia które znajdują sie na samej górze listy , czyli jeżeli chcesz udostępnić łącze dla kompów z IP od 192.168.0.2 do 192.168.0.8 to to polecenie musi być na samej górze. Podecenia blokujące niżej .
user posted image
Ogólnie
user posted image
Kompy które mają pozwolenie na ruch w internecie
user posted image
Kompy pozbawione owego pozwolenia icon_wink3.gif

62.179.0.* napisał:
hmm no raczej tak nie chodzi. ustawilem ze chce udostepnianie netu tylko na 1 komp (jest na samej gorze), oraz blokowanie na kazdy inny ip poza tym, ktore ma komp kozystajacy z netu.... Poza tym co to masz za wersje W.R. ? ja mam 4.5.1 i nie mam tam takich ustawien portow jak ty...

83.30.28.* napisał:
Ja to mam stare winroute . wersja 4.2.4 . Będziesz musiał się pobawić bo nawet nie wiem jak wygląda ta twoja wersja , ale ogólnie zasada filtrowania pakietów wygląda tak jak na screenshot'ach

62.179.0.* napisał:
Hmm. Nawet jak nie ustawie filtrowania pakietow to udostepnianie internetu dziala. Jesli jednak zrobie to wg. twojego sposobu, tak jak podales na screenshotach to nic to nie daje, gdyz .Na komputerach na ktorych nie powinien chodzzic internet on zwyczajnie sobie hasa. Dzieje sie tak z zaznaczona funckja "drop" dla tych ip ktore nie maja miec dostepu do netu. Jesli zaznacze "deny" to blokuje im internet, ale tez komputery nie widza w sieci tego "serwerka" (i na odwrot). Dzis nie mialem czasu walczyc z tym ale jutro rano poprobuje jeszcze. Dzieki wielkie za pomoc.

83.30.21.* napisał:
Pamiętaj że blokada netu musi być robiona w zakładce "incoming" tak jak to jest na pierwszym screenie.
Jak masz wogóle zrobioną sieć ?? Klienci mają swoje IP czy wszystko chodzi na serverze DHCP ??

62.179.0.* napisał:
Jak pisalem w 1-wszym poscie :-]


1. komp - 2 sieciowki, jedna do modemu, druga udostepnia net (192.168.0.1)
2. komp - 192.168.0.2 - kozysta z udostepinienia internetu
3 i 4. komp - 192.168.0.3 i 192.168.0.4 - nie chce by kozystaly z udostepnionego netu.

Wszystko polaczone przez BNC.

IP sa przypisane recznie. Nie przez DHCP.
Blodate robilem w zakladce incoming.

Zalanczam fotki z moich ustawien.

user posted image

user posted image

user posted image

Przy takich ustawieniach internet jest udostepniony dla komputera 192.168.0.2, zablokowany dla IP od 0.3 do 0.255... z tym ze, komputery te nie widza w sieci 'serwerka' z ip 192.168.0.1 (i na odwrot). Chodzi o to zeby wszystkie kompy widzialy sie w sieci, ale tylko ten z ip .0.2 mogl kozystac z internetu udostepnianego przez ten .0.1.

83.30.21.* napisał:
hehe a gdzie masz definicje na które IP ma być udostępniony net ??? Na drugim screenshot'cie masz tylko definicje do blokowanych IP a nad nią powinna być definicja na które ma być udostępniony. Tak jak na moim screenie. Musi być ta definicja icon_wink3.gif

No to zmień tą definicje z IP na TCP i będzie chodzić icon_wink3.gif

62.179.0.* napisał:
Thx. Wieczorem to sprawdze i dam znac czy dziala bo zaraz wychodze. Nie mam definicji na udostepnianie internetu.. gdyz bez tej definicji internet jest udostepniony... od razu... nie sadzilem ze jest to potrzebne.

Zrobie wieczorem tak jak mowisz.

-- EDIT --

Burzy wszystko git. Moj blad byl w tym ze zaznaczalem IP zamiast TCP. Wielkie dzieki !!

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 3.27 | SQL: 1 | Uptime: 58 days, 20:54 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl