![]() |
Запрет доступа.
Уважаемые,подскажите!
Есть ADSL+ модем D-Link к нему подключен свитч....ну и собственно интернет для всех 5-ти компьютеров. Нужно запретить одному из этих компьютеров доступ к интернету, кроме одного сайта! КАК??????? |
запрети через файрволл
|
Ну мне вообще-то подробное решение нужно, с описанием, а не 2-3 слова!
За тем компом тоже не дураки сидят, но и не особо шарящие... |
Цитата:
|
Цитата:
Через Internet explorer открывается модем (по адресу 192,168,1,1) Открывается вкладка "Firewall" В ней создаются два правила 1. От "адрес жертвы" на "все" порты "все" действие "запретить" 2. От "адрес жертвы" на "адрес сайта" порты "нужные" действие "разрешить" А дальше - методом научного тыка. Скорее всего, придётся правила поменять местами,*чтобы файрволл увидел "разрешение" и при успешной его проверки последующие "запреты" не читал. Просто конкретно с DLink я не работал, и точно сказать, как оно себя поведёт, не могу |
ИМХО, через файл host ,если есть доступ к компьютерам.
|
Хорошо...пусть через файл...
где его найти и че в нем писать????????????????????? |
Цитата:
Открываем в блокноте , добовляем строку :127.0.0.1 "адрес сайта ,который нужно заблокировать"(без ковычек) |
Цитата:
interminable, файрволлы разные бывают,это смотря какой ты выбереш...тогда и способ настройки защиты стоит рассматривать. |
Прошу прощения, не внимательно прочитал задачу :sorry:
|
Цитата:
Но это уже больше похоже на шаманизм :lol: |
Вложений: 1
Для D-Link нужно зайти на модем, перейти на вкладку "Advanced", выбрать пункт "Filters" и затем создать два правила...
Правило рас: Ставим галочку перед "Inbound" В строке "Source IP" выбираем вместо "Any IP"->"Single IP", в активировавшемся поле вводим IP адрес компьютера доступ которому нужно обрезать (он естессно должен быть статичным). В строке "Destination IP" выбираем вместо "Any IP"->"Single IP", в активировавшемся поле вводим IP адрес сайта к которому можно будет получить доступ (его можно узнать набрав в командной строке ping www.адрес сайта.домен сайта). Source Port разрешённый порт\порты локального компьютера оставим "Any IP" Destination разрешённый порт\порты сайта оставим "Any IP" "Action" - "Allow"... Жмём "Apply" Внизу в таблице появилось правило... Это правило позволяет входящие соединения с нужного сайта. Правило двас: Ставим галочку перед "Outbound" В строке "Source IP" выбираем вместо "Any IP"->"Single IP", в активировавшемся поле вводим IP адрес компьютера доступ которому нужно обрезать В строке "Destination IP" выбираем "Any IP" Source Port Выбираем "Single IP" и вводим 80 Destination Port разрешённый порт\порты сайта оставим "Any IP" "Action" - "Deny"... Это правило запрещает все исходящие соединения по 80-му порту (http)... Жмём "Apply" Внизу в таблице появилось правило... Теперь в таблице на против в графе "enable" обоих правил ставим галочки и вуаля, ничего кроме сайта на IP указанном в первом правиле работать не будет (ну по 80-му порту протокол HTTP) P.S. Имеет смысл так же запретить порты 3128, 8080 (HTTP), 443 (HTTPS) для этого надо правило "двас" повторять заменяя значение Source Port P.P.S. Скрин в аттаче... На нём запрещены все сайты кроме www.google.ru P.P.P.S. Список стандартных портов TCP |
Время: 22:44. |
Время: 22:44.
© OSzone.net 2001-