Ik wil op een PC voor publiek gebruik, waar via het LAN wel toegang word gegeven tot het internet, toegang tot de rest van het LAN afsluiten. Heb gezocht en ben al een poosje in de weer met GPEDIT.MSC - kan de boel aardig dichttimmeren maar het netwerk blijft toegankelijk via IE...enige suggesties?
Verwijderd
Firewall draaien die alles afsluit behalve port 80?
Edit: 135-139 doet ook wonderen
Edit2: Alle IP-adressen uit dezelfde range behalve die van de internet gateway (en jezelf?) dichtmetselen is ook effectief
Edit: 135-139 doet ook wonderen
Edit2: Alle IP-adressen uit dezelfde range behalve die van de internet gateway (en jezelf?) dichtmetselen is ook effectief
[ Voor 70% gewijzigd door Verwijderd op 26-01-2004 00:51 ]
Tsja ... ehm, geen rechten geven op het LAN ? Is dat voldoende ? Je kan met je GPO van alles dichtzetten als je in een domein zit. die policies staan in user configuration > administrative templates
Subnet aanpassen.
Heel krap maken, zodat alleen die machine en je gateway erin zitten.
Heel krap maken, zodat alleen die machine en je gateway erin zitten.
Abort, Retry, Quake ???
Thx voor de reacties...ben echter wel niet bepaald een networking buff... aZuL2001: dat laatste klinkt interessant...hoe doe ik dat? Sorry voor newbie-factor guys maarreeehh...we've all gotta learn I guess
Als je gaat stoeien met subnetmaskers is http://www.telusplanet.net/public/sparkman/netcalc.htm wel handig.
Gebruik bijv. 192.168.26.0 als totale netwerk, geef op dat je maar 4 adressen nodig hebt, klik op calculate, iets lager op list networks klikken en je netwerkje is uitgebreid verdeeld.
Zet je normale omgeving in (dhcp ?) :
Network - from - to - Broadcast Address - subnet mask
192.168.26.0 - 192.168.26.1 - 192.168.26.126 - 192.168.26.127 - 255.255.255.128
Gebruik voor je internetmachine (fixed instellen) :
192.168.26.252 - 192.168.26.253 - 192.168.26.254 - 192.168.26.255 - 255.255.255.252
Zet je routertje op 192.168.42.254 als gateway voor je hele netwerk, en evt een route toevoegen op de normale omgeving.
Nee, simpeler , hou voor je normale netwerk het subnetmask 255.255.255.0 aan, alleen zorg ervoor dat je het 192.168.26.252 en 192.168.26.253 adres niet uitdeelt aan je normale netwerk.
Door voor de inet machine het subnetmask aan te passen denkt dat geval dat er twee machines in zijn netwerkje zitten. hijzelf en de gateway/router.
Alle andere machines kunnen die inet machine wel zien in hun netwerkomgeving als je het 255.255.255.0 masker gebruikt.
Maar verdiep je eens een (klein) beetje in tcpip, kan best wel eens handig zijn
Gebruik bijv. 192.168.26.0 als totale netwerk, geef op dat je maar 4 adressen nodig hebt, klik op calculate, iets lager op list networks klikken en je netwerkje is uitgebreid verdeeld.
Zet je normale omgeving in (dhcp ?) :
Network - from - to - Broadcast Address - subnet mask
192.168.26.0 - 192.168.26.1 - 192.168.26.126 - 192.168.26.127 - 255.255.255.128
Gebruik voor je internetmachine (fixed instellen) :
192.168.26.252 - 192.168.26.253 - 192.168.26.254 - 192.168.26.255 - 255.255.255.252
Zet je routertje op 192.168.42.254 als gateway voor je hele netwerk, en evt een route toevoegen op de normale omgeving.
Nee, simpeler , hou voor je normale netwerk het subnetmask 255.255.255.0 aan, alleen zorg ervoor dat je het 192.168.26.252 en 192.168.26.253 adres niet uitdeelt aan je normale netwerk.
Door voor de inet machine het subnetmask aan te passen denkt dat geval dat er twee machines in zijn netwerkje zitten. hijzelf en de gateway/router.
Alle andere machines kunnen die inet machine wel zien in hun netwerkomgeving als je het 255.255.255.0 masker gebruikt.
Maar verdiep je eens een (klein) beetje in tcpip, kan best wel eens handig zijn
Abort, Retry, Quake ???
Verwijderd
verdiepen in tcp/ip is idd best handig.
maar zo tcp/ip misbruiken is niet echt de bedoeling... bedenk namelijk ook dat je nog een dns server enzo moet kunnen bereiken...
als je alles al dicht hebt alleen via http nog dingen kan bereiken, zet de range dan in restricted sites van inetexplorer.
maar zo tcp/ip misbruiken is niet echt de bedoeling... bedenk namelijk ook dat je nog een dns server enzo moet kunnen bereiken...
als je alles al dicht hebt alleen via http nog dingen kan bereiken, zet de range dan in restricted sites van inetexplorer.
[ Voor 28% gewijzigd door Verwijderd op 26-01-2004 13:07 ]
Gaat natuurlijk alleen werken als de 254 machine ook dns draait, helaas geeft starter geen info daarover.Verwijderd schreef op 26 januari 2004 @ 13:04:
(knip)bedenk namelijk ook dat je nog een dns server enzo moet kunnen bereiken...
Abort, Retry, Quake ???
Pagina: 1