Internet blokkeren

Pagina: 1
Acties:

  • dr snuggles
  • Registratie: September 2000
  • Niet online
Oi mede tweakers,

Ik wil op een pc het internet totaal blokkeren voor 1 user/gebruiker. Nadeel is wel dat het de server pc is om internet door te geven. OS: WinXp

Ik dacht zelf aan:
-Poort 80, 21 & msn poort blokkeren. Maar ik heb helaas nog niet kunnen vinden hoe.
-In de firewall een regel toevoegen dat al het internet verkeer geblockt wordt, behalve voor ip 192.168.0.2 (zodat ik op de client wel inet heb). Nadeel is alleen dat je zo'n firewall erg gemakkelijk uit kan zetten.

Aangezien er deze week nog niets gelukt is wat betreft pc's, zal dit ook wel weer niet lukken, maar ik kan het allicht proberen hier te vragen :z.

  • -Marshal-
  • Registratie: Maart 2002
  • Laatst online: 03-11-2024
Kan je niet een apart profiel voor die ene gebruiker aanmaken.

Met welke firewall werk je eigenlijk?

Distributed.net, the only reason my computer is on right now !


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Firewall: Norton Internet Security 2002 (door ontwikkelde versie van AtGuard).

Wat bedoel je met profiel?

  • -Marshal-
  • Registratie: Maart 2002
  • Laatst online: 03-11-2024
Op zondag 14 juli 2002 22:12 schreef wwillem het volgende:
Firewall: Norton Internet Security 2002 (door ontwikkelde versie van AtGuard).

Wat bedoel je met profiel?
Ikzelf werk met W2000, maar ook in XP (neem ik aan) kan je verschillende gebruikers (de persoon die inlogt op de PC)aanmaken. Deze gebruiker kan je dan bepaalde rechten meegeven.

In NIS2002 kan je firewall regels aanmaken, weet alleen niet meer uit mijn hoofd hoe :) zal nog even zoeken

Distributed.net, the only reason my computer is on right now !


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Ja klopt, WinXp heeft 3 users:
Administrator: ikke
User1: ikke
User2: die internet block moet krijgen.

Op de pc waar ik nu zit kan ik alles uittesten. Dus brand maar los. Btw, ik weet wel hoe je regels in NIS2002 moet instellen, maar ook "limited account" kan de firewall weer vrolijk uitzetten. Dus dat heeft zo weinig zin.

Edit: ik ga lekker slapen :z. Is er iemand die weet hoe het moet: wees ff sociaal en post het. Dan kan ik dit morgen uitproberen.

  • -Marshal-
  • Registratie: Maart 2002
  • Laatst online: 03-11-2024
Op welke manier je de verbinding wilt gaan blokkeren hangt natuurlijk voor een groot deel af, wie je niet het internet op wil laten.

Is dit een echte tweaker is alles wat je probeert natuurlijk kansloos >:)

In AtGuard zat in elk geval de optie (tabblad options) om de firewall te beschermen met een wachtwoord. Misschien zit dit ook nog in NIS2002.

Distributed.net, the only reason my computer is on right now !


  • dr snuggles
  • Registratie: September 2000
  • Niet online
In NIS 2002 zit wel parent control. Dat gaat ik nu ff proberen. Helaas is het nog steeds mogelijk om de firewall uit te zetten.

Hoe krijgt een systeembeheerder eigelijk alles op slot :? Wat hij kan zou ik ook moeten kunnen. Misschien is er een systeembeheerder die wat truuks zou willen posten.

Verwijderd

je zou een batch file in het profiel van die gebruiker kunnen zetten met de volgende inhoud:
route delete 0.0.0.0
route add 0.0.0.0 127.0.0.1

Dan kan ie niet meer internetten, tenzij hij gebruik maakt van een proxy-server in het zelfde subnet.

  • The Genie
  • Registratie: April 2000
  • Laatst online: 23-01 17:01
Op maandag 15 juli 2002 11:20 schreef martijntje het volgende:
je zou een batch file in het profiel van die gebruiker kunnen zetten met de volgende inhoud:
route delete 0.0.0.0
route add 0.0.0.0 127.0.0.1

Dan kan ie niet meer internetten, tenzij hij gebruik maakt van een proxy-server in het zelfde subnet.
Zou ik niet doen. Een routing tabel aanpassen geldt niet alllen voor de gebruiker die er achter zit, maar voor het hele systeem. Hij wil nog wel vanaf een andere PC kunnen internetten, dat help je hier om zeep.

Verwijderd

net als port blokken :)
overigens zou port 53 outbound genoeg zijn (geen dns meer :))

  • -ET-
  • Registratie: Augustus 2001
  • Laatst online: 20-08 15:23

-ET-

Phone Home

Dat kan hij wel doen maar dan is hij ook zijn eigen internet kwijt en dat is weer niet de bedoeling

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Je kan met een policy IE en alle andere relevante progs uitschakelen voor die account.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Ik heb al een paar ideeen. 1 daarvan die een redelijke kans van slagen heeft;
*Bij de local security settings kan je het security level standaard op "unrestricted" zetten. Als je dan je pc restart kun je de firewall niet meer uitzetten.
*De desbetreffende user een "limited" account aansmeren.
*In de firewall het gehele internet blokken behalve voor ip 192.168.0.2 (2e pc dus).

Morgen ga ik het proberen.

Tnx voor al jullie replies.
route delete 0.0.0.0
route add 0.0.0.0 127.0.0.1 of port 53 blocken is een minder goed plan omdat ik dan niet meer kan internetten (zoals the genie & -ET- al opmerkte).

Btw, al die engels woorden komen doordat ik de engels versie van WinXp heb en geen zin heb om een goede vertaling te verzinnen :+.
Pagina: 1