Toon posts:

[NETWERK] Internetverkeer blokkeren?

Pagina: 1
Acties:
  • 170 views sinds 30-01-2008

Verwijderd

Topicstarter
Beste forumgangers,

Ik wil kindercomputer aansluiten op mijn netwerk, zonder dat deze toegang krijgt tot het internet.
Het moet wel mogelijk zijn games te spelen over het netwerk (letop: netwerk.. niet het internet), maar internet pagina's en msn zijn uit den boze. Ik heb hier en daar geluiden gehoord dat het mogelijk is poort 80 te blokkeren dmv een firewall.
Is poort 80 de enige poort? en hoe kan ik dit instellen zonder dat dit terug te vinden is? (in bijv. het gedeelte naast de klok).

bij voorbaat dank voor de antwoorden!


(edit: typo)

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11 10:36

Falcon

DevOps/Q.A. Engineer

Alles in je netwerk met statisch ipadres configureren en bij de kids geen gateway adres opgeven. Daarna zorgen dat ze geen admin rechten hebben om dit te wijzigen

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


Verwijderd

Topicstarter
En (sorry dat ik het vraag :)) hoe zou ik het moeten doen als ik enkel de verbinding tot het internet wil laten weigeren, terwijl deze wel aanwezig is? Want wanneer ik alles zonder gateway instel, is er totaal geen internet verbinding, dus bijvoorbeeld updaten e.d. kan dan niet.

  • DigiK-oz
  • Registratie: December 2001
  • Laatst online: 13-12 10:07
Of in de gateway (router) de PC van de kids blokkeren, als de router dat ondersteunt. Dan is dat ook niet lokaal op de PC aan te passen, mits je je router met een password beveiligd.

Whatever


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 07-12 17:00
Installeer een extra PC als router, laat die alle verkeer van X computers door laten sturen, weiger verkeer van anderen.
Zorg er dan voor dat in de DHCP server van de router alle machines een vast IP adres krijgen (in ieder geval de machines met toegang tot het internet).

Copy.com


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Probeer ZoneAlarm eens, dit is te beveiligen met een wachtwoord.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op dinsdag 06 maart 2007 @ 12:38:
En (sorry dat ik het vraag :)) hoe zou ik het moeten doen als ik enkel de verbinding tot het internet wil laten weigeren, terwijl deze wel aanwezig is? Want wanneer ik alles zonder gateway instel, is er totaal geen internet verbinding, dus bijvoorbeeld updaten e.d. kan dan niet.
Voor de IP-ranges van Microsoft (althans, de ranges waar Windows Update van gebruik maakt) kun je een route mét gateway toevoegen.

Verwijderd

Tja, ik denk ook gewoon aan een rule set op een geinstalleerde firewall.

[ Voor 71% gewijzigd door Verwijderd op 06-03-2007 16:01 ]


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Verwijderd schreef op dinsdag 06 maart 2007 @ 16:00:
default route op machine naar 127.0.0.1 ?
Dan werkt het lokale netwerk ook niet meer.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11 10:36

Falcon

DevOps/Q.A. Engineer

Verwijderd schreef op dinsdag 06 maart 2007 @ 12:38:
En (sorry dat ik het vraag :)) hoe zou ik het moeten doen als ik enkel de verbinding tot het internet wil laten weigeren, terwijl deze wel aanwezig is? Want wanneer ik alles zonder gateway instel, is er totaal geen internet verbinding, dus bijvoorbeeld updaten e.d. kan dan niet.
Good point :).. niet aangedacht.

Hoe oud zijn de kinderen eigenlijk?

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:07

lier

MikroTik nerd

Als het alleen gaat om Windows Update dat beschikbaar moet zijn, zou je ook voor een server in combinatie met WSUS kunnen kiezen. Dan hoeft (wederom) de gateway niet ingevuld te zijn, de werkstation komt namelijk niet van het lokale netwerk af.

Maar...als je dan toch al een server neer gaat zetten, kan je net zo goed zorgen dat daarmee Internet verkeer tegen gehouden wordt.

Wat zijn je mogelijkheden ?
Wat zijn je exacte wensen ?

Eerst het probleem, dan de oplossing


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:03

The Eagle

I wear my sunglasses at night

Denk dat je het veel simpeler moet zoeken. Als je nou je eigen PC (die wel op internet mag) als gateway gebruikt...gewoon ICS (Internet Connection Sharing) gebruiken...dan kan de kinder-PC sowieso alleen op internet als jouw eigen PC ook aan staat. Dat vangt al veel af.

ALterbatief is je eigen PC gewoon als gateway instellen en een DNS-instelling maken op je eigen PC die alle internetverkeer blokkeert...moet te doen zijn.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Kan je niet gewoon met een firewall werken waar je per programma moet aangeven of hij verbinding met internet mag maken of niet?
Als je kids geen administrator zijn, kunnen ze volgens mij ook veel programma's installeren..

Verwijderd

CodeCaster schreef op dinsdag 06 maart 2007 @ 16:02:
[...]

Dan werkt het lokale netwerk ook niet meer.
Das niet waar, de connected routes blijven prima werken het is uiteinderlijk de langste match route die gebruikt wordt.

Dus een default route naar 127.0.0.1
en een gespecificeerde route naar het microsoft server park werkt gewoon, dan hoef je zelfs geen firewall te installeren.

[ Voor 33% gewijzigd door Verwijderd op 07-03-2007 09:02 ]


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
of een firewall regel in de router:
(en die heb je wrs al omdat je een netwerk hebt dat ook met het internet kan 'praten' - pak die zijn handleiding er eens bij)

deny from "ip van niet surfende pc":* to *:80
(blokkeer van die pc over welke poort ook verkeer naar poort 80 op welke pc ook - het verkeer gaat naar poort 80 extern, maar kan vertrekken vanaf een willekeurige poort boven 1024)

en voor msn zijn ook dergelijke regels trefbaar.

heb je al heel wat surf gedrag geblokkeerd.
(tot die personen een proxy vinden die relay'd over bv poort 443 of https ofzo)

edit: heb je hier al even gezocht op dergelijke topics en via $searchengine op poorten en firewall rules

[ Voor 28% gewijzigd door soulrider op 07-03-2007 09:20 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13-12 19:07

Koffie

Koffiebierbrouwer

Braaimeneer

Sorry, maar dit is wel heel erg basic.
Verder is de informatie en eigen inzet ook wel heel erg summier.

Eerst mag er op de PC niet 'worden geinternet' maar laten moeten er wel 'automatische updates' binnengehaald worden. Tja, beide is natuurlijk gewoon 'het internet'.

Kortom, verdiep je eens meer in wat je wilt, en zoek dat uit.
Er zijn legio manieren:

- Gateway niet meegeven
- Internet via een authenticating proxy laten verlopen
- etc.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.