|
| Forhindre computer i at gå på internet. Fra : MJ |
Dato : 20-09-01 14:38 |
|
Hej..
Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
adslmodem.
Internt mellem arb.stationer og server kører vi ipx (hvilket er nødvendigt)
og for at hente leverandørdata via adsl-forbindelsen (VPN)kører vi også
tcp/ip.
Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine får
adgang til internet (fjerner explorer ??) men stadig kan hente data fra
vores leverandør via adsl-forbinelsen (VPN)??
Hilsen
Morten Jensen
| |
Veritas (20-09-2001)
| Kommentar Fra : Veritas |
Dato : 20-09-01 16:24 |
|
"MJ" <no_mail@mail.dk> wrote in message
news:3ba9f187$0$82112$edfadb0f@dspool01.news.tele.dk...
> Hej..
>
> Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
> adslmodem.
>
> Internt mellem arb.stationer og server kører vi ipx (hvilket er
nødvendigt)
> og for at hente leverandørdata via adsl-forbindelsen (VPN)kører vi også
> tcp/ip.
>
> Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine får
> adgang til internet (fjerner explorer ??) men stadig kan hente data fra
> vores leverandør via adsl-forbinelsen (VPN)??
nu ved jeg ikke hvilken type adsl modem du har, men du kan på de fleste (ved
ikke om det er alle) routere lægge et filter ind.... du skal bare blokere
port 80 på den givne ip, så skulle der ikke være nogen problemer (med mindre
du kører dhcp på dit netværk, hvor du ikke kan sætte en fast ip på en
specifik mac-adresse, blandt andet kan cisco677 ikke)....
hvis du er interesseret i filtret til 677'eren må du lige give lyd fra dig.
/J
| |
Veritas (20-09-2001)
| Kommentar Fra : Veritas |
Dato : 20-09-01 16:31 |
|
"Veritas" <veritas@jedi.mind.trick.com> wrote in message
news:9od1hp$qub$1@news.cybercity.dk...
> nu ved jeg ikke hvilken type adsl modem du har, men du kan på de fleste
(ved
> ikke om det er alle) routere lægge et filter ind.... du skal bare blokere
> port 80 på den givne ip, så skulle der ikke være nogen problemer (med
mindre
> du kører dhcp på dit netværk, hvor du ikke kan sætte en fast ip på en
> specifik mac-adresse, blandt andet kan cisco677 ikke)....
glem det, jeg har skrevet.. overså lige at i kører ipx på lokalnetværket...
aner intet om denne protokol....
/J
| |
alwresuihalert (20-09-2001)
| Kommentar Fra : alwresuihalert |
Dato : 20-09-01 19:44 |
|
snip
> Hej..
>
> Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
> adslmodem.
>
> Internt mellem arb.stationer og server kører vi ipx (hvilket er
nødvendigt)
> og for at hente leverandørdata via adsl-forbindelsen (VPN)kører vi også
> tcp/ip.
>
> Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine får
> adgang til internet (fjerner explorer ??) men stadig kan hente data fra
> vores leverandør via adsl-forbinelsen (VPN)??
Spørg evt. i en windows nyhedsgruppe om mulighederne for at forhindre adgang
for klienterne i webbrowsing. For det er webbrowsing du vil undgå, ikke?
| |
Ulrik Lunddahl (20-09-2001)
| Kommentar Fra : Ulrik Lunddahl |
Dato : 20-09-01 21:01 |
|
"MJ" <no_mail@mail.dk> wrote:
> Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
> adslmodem.
> Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine får
> adgang til internet (fjerner explorer ??) men stadig kan hente data fra
> vores leverandør via adsl-forbinelsen (VPN)??
Brug din firewall, det er vel derfor du har købt den ?
Spær for alt, undtagen det du anvender for at tilslutte til din leverandør.
- Ulrik Lunddahl
| |
Bjarne Pedersen (21-09-2001)
| Kommentar Fra : Bjarne Pedersen |
Dato : 21-09-01 06:46 |
|
Nu er jeg ikke den største specialist på området, men jeg bruger zonealarm
som firewall og der har du mulighed for at konfiguere den ret meget. Jeg
fik i hvertifald strammet den så meget op, at jeg ikke kunne gå på nettet
med min client. Om det er den rette løsning er jeg ikke sikker på, men det
er da et forsøg værd, og mon ikke du kan gøre det samme med zywall.
MVH
Bjarne
no_mail@mail.dk (MJ) wrote in
<3ba9f187$0$82112$edfadb0f@dspool01.news.tele.dk>:
>Hej..
>
>Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
>adslmodem.
>
>Internt mellem arb.stationer og server kører vi ipx (hvilket er
>nødvendigt) og for at hente leverandørdata via adsl-forbindelsen
>(VPN)kører vi også tcp/ip.
>
>Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine
>får adgang til internet (fjerner explorer ??) men stadig kan hente data
>fra vores leverandør via adsl-forbinelsen (VPN)??
>
>Hilsen
>Morten Jensen
>
>
| |
Kim Rubeck Jensen (21-09-2001)
| Kommentar Fra : Kim Rubeck Jensen |
Dato : 21-09-01 20:14 |
|
Hvis du vil forhindre den ÉNE PC ikke kan nå internet, kan du evt fjerne
default gateway fra IP fra PC'en og lave en batch fil med IP- route til VPN
forbindelse.
Hvis er en NT 4 el 2000 kan du lave en route med /p og lave den permanet..
Håber denne enkle løsning kan hjælpe..
"Bjarne Pedersen" <maximus@pedersen.dk> skrev i en meddelelse
news:91234E3A0bponcabledk@193.88.15.201...
> Nu er jeg ikke den største specialist på området, men jeg bruger zonealarm
> som firewall og der har du mulighed for at konfiguere den ret meget. Jeg
> fik i hvertifald strammet den så meget op, at jeg ikke kunne gå på nettet
> med min client. Om det er den rette løsning er jeg ikke sikker på, men det
> er da et forsøg værd, og mon ikke du kan gøre det samme med zywall.
>
> MVH
>
> Bjarne
>
>
>
> no_mail@mail.dk (MJ) wrote in
> <3ba9f187$0$82112$edfadb0f@dspool01.news.tele.dk>:
>
> >Hej..
> >
>
>
> >Jeg har et lille netværk 5 pc´ere, nt4-server, zywall firewall, og
> >adslmodem.
> >
> >Internt mellem arb.stationer og server kører vi ipx (hvilket er
> >nødvendigt) og for at hente leverandørdata via adsl-forbindelsen
> >(VPN)kører vi også tcp/ip.
> >
> >Mit spørgsmål er nu: Hvordan forhindrer jeg nemmest en enkelt maskine
> >får adgang til internet (fjerner explorer ??) men stadig kan hente data
> >fra vores leverandør via adsl-forbinelsen (VPN)??
> >
> >Hilsen
> >Morten Jensen
> >
> >
>
| |
|
|