Toon posts:

[winroute] gebruikers blokkeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik draai hier winroute op win2000, om het netwerk met sateliet
internet te verbinden, helaas ben ik tot de conclusie gekomen dat op de pc's waar ik geen proxy opgeef toch geinternet kan worden..
iemand ideën hoe ik die kna blokkeren?

Verwijderd

geen gateway instellen op die clients...

Verwijderd

Ik denk (denk he)het dataverkeer van de niet aangemelde clients moet bolcken op je server.

Verwijderd

en anders: in winroute user gaan blokkeren.

Verwijderd

Topicstarter
geen gateway instellen dacht ik ook..
werkt op mijn machine (win2000)
maar op win98 vind hij hem toch.(zelfs als ik alles uitvink ?!

  • vargo
  • Registratie: Januari 2001
  • Laatst online: 13:35
kan filteren (deny-en) op IP/MAC adres...
Dat valt allemaal te omzeilen maar ik neem aan je mede PC'ers niet zo erg zijn dat alles te gaan proberen.....

Verwijderd

Topicstarter
waar kan ik dat instellen ?

ik heb nu al het uitgoing geblokeerd op de winroute pc (duss geen nat!)
en laat al het internet verkeer via de proxy lopen.
dit werkt wel.

  • vargo
  • Registratie: Januari 2001
  • Laatst online: 13:35
Onder advanced=> filter settings of zo...
Je kan ip ranges en/of port ranges aangeven en definiëren wat daar vervolgens mee gedaan moet worden.

Kies bijvoorbeeld outgoing traffic, en je NIC/adapter die de verbinding met internet regelt.
Geef nu voor ip range 192.168.0.10 - 192.168.0.255 aan dat alle verkeer ge-deny-ed moet worden (of gedropped).

Overigens draai ik zelf wel NAT en ik weet dus niet zeker of dit ook werkt als je een proxy draait.

offtopic:
Handig is het zeker wel, want voor een lastige huisgenoot die maar bleef downen met KaZaa heb ik tijdelijk alle verkeer boven poort 1024 gedropped. Het enige wat ik mis is dat je netwerkverkeer kan cappen, zodat je bijvoorbeeld het fasttrack netwerk slechts 50KB/s kan geven.

Verwijderd

Topicstarter
dat is dus precies wat ik nu doe.

volgens mij schakel je nat dan uit.

  • vargo
  • Registratie: Januari 2001
  • Laatst online: 13:35
NAT is niet meer dan een vertaalslag tussen interne adressen en je externe adres (Network Adress Translation). Het opzetten van zo'n filter is niet zozeer het uitschakelen van die translatie, maar gewoonweg packetjes doorlaten/droppen. Voor bovenstaand voorbeeld zal ie voor ip 192.168.0.0 t/m 192.168.0.9 nog gewoon vertalen.

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Als je internet alleen via de proxy wilt toestaan dan kun je NAT gewoon helemaal uitschakelen op de interface.
Pagina: 1