[XP - GPEDIT.MSC] Disable Networking

Pagina: 1
Acties:

  • retspan
  • Registratie: Januari 2001
  • Laatst online: 07-02 14:43
Ik wil op een PC voor publiek gebruik, waar via het LAN wel toegang word gegeven tot het internet, toegang tot de rest van het LAN afsluiten. Heb gezocht en ben al een poosje in de weer met GPEDIT.MSC - kan de boel aardig dichttimmeren maar het netwerk blijft toegankelijk via IE...enige suggesties? :)

Verwijderd

Firewall draaien die alles afsluit behalve port 80?

Edit: 135-139 doet ook wonderen ;)
Edit2: Alle IP-adressen uit dezelfde range behalve die van de internet gateway (en jezelf?) dichtmetselen is ook effectief :)

[ Voor 70% gewijzigd door Verwijderd op 26-01-2004 00:51 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Tsja ... ehm, geen rechten geven op het LAN ? Is dat voldoende ? Je kan met je GPO van alles dichtzetten als je in een domein zit. die policies staan in user configuration > administrative templates :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Subnet aanpassen.

Heel krap maken, zodat alleen die machine en je gateway erin zitten.

Abort, Retry, Quake ???


  • retspan
  • Registratie: Januari 2001
  • Laatst online: 07-02 14:43
Thx voor de reacties...ben echter wel niet bepaald een networking buff... aZuL2001: dat laatste klinkt interessant...hoe doe ik dat? Sorry voor newbie-factor guys maarreeehh...we've all gotta learn I guess ;)

  • retspan
  • Registratie: Januari 2001
  • Laatst online: 07-02 14:43
Kan dit met TCP/IP filtering? Zo ja, welke poorten moet ik open laten staan om enkel IE te doen werken?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Als je gaat stoeien met subnetmaskers is http://www.telusplanet.net/public/sparkman/netcalc.htm wel handig.

Gebruik bijv. 192.168.26.0 als totale netwerk, geef op dat je maar 4 adressen nodig hebt, klik op calculate, iets lager op list networks klikken en je netwerkje is uitgebreid verdeeld.

Zet je normale omgeving in (dhcp ?) :
Network - from - to - Broadcast Address - subnet mask
192.168.26.0 - 192.168.26.1 - 192.168.26.126 - 192.168.26.127 - 255.255.255.128

Gebruik voor je internetmachine (fixed instellen) :
192.168.26.252 - 192.168.26.253 - 192.168.26.254 - 192.168.26.255 - 255.255.255.252

Zet je routertje op 192.168.42.254 als gateway voor je hele netwerk, en evt een route toevoegen op de normale omgeving.

Nee, simpeler , hou voor je normale netwerk het subnetmask 255.255.255.0 aan, alleen zorg ervoor dat je het 192.168.26.252 en 192.168.26.253 adres niet uitdeelt aan je normale netwerk.

Door voor de inet machine het subnetmask aan te passen denkt dat geval dat er twee machines in zijn netwerkje zitten. hijzelf en de gateway/router.

Alle andere machines kunnen die inet machine wel zien in hun netwerkomgeving als je het 255.255.255.0 masker gebruikt.

Maar verdiep je eens een (klein) beetje in tcpip, kan best wel eens handig zijn ;)

Abort, Retry, Quake ???


Verwijderd

verdiepen in tcp/ip is idd best handig.
maar zo tcp/ip misbruiken is niet echt de bedoeling... bedenk namelijk ook dat je nog een dns server enzo moet kunnen bereiken...

als je alles al dicht hebt alleen via http nog dingen kan bereiken, zet de range dan in restricted sites van inetexplorer.

[ Voor 28% gewijzigd door Verwijderd op 26-01-2004 13:07 ]


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Verwijderd schreef op 26 januari 2004 @ 13:04:
(knip)bedenk namelijk ook dat je nog een dns server enzo moet kunnen bereiken...
Gaat natuurlijk alleen werken als de 254 machine ook dns draait, helaas geeft starter geen info daarover.

Abort, Retry, Quake ???


Verwijderd

het blijft een crappy "oplossing" hoe je het ook bekijkt...
Pagina: 1