|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Закрыть локальную сеть для одного компьютера |
|
Firewall - Закрыть локальную сеть для одного компьютера
|
Пользователь Сообщения: 69 |
Профиль | Отправить PM | Цитировать Имееется: Простая одноранговая сеть,
в сети около 30 машин один публичный компьютер под управлением Windows XP, c установленным Kaspersky antivirus worrkstation 6.0. нужно сделать так чтобы эта машина имела доступ в интернет, печать на сетевые принтеры, но не видила компьютеры в сети. чтоб остальные компьютеры в сети даже не пинговались. Пробовал ставить правила в Сетевом экране касперского, но это толком не помогло. Поможите кто могет |
|
Отправлено: 16:46, 04-03-2014 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата muradasilov:
Второй вариант - купить управляемый коммутатор и настроить VLAN. |
|
------- Отправлено: 20:06, 04-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 69
|
Профиль | Отправить PM | Цитировать а на аппаратном файерволле D-link DFL-210 есть возможность сделать такое?
|
Отправлено: 10:45, 05-03-2014 | #3 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать muradasilov, вообще-то, для доступа друг к другу компьютерам незачем лезть на файрволл. Они прекрасно друг друга увидят по локальным коммутаторам.
Или вы собрались файрволл между этим компьютером и остальной сетью ставить? |
------- Отправлено: 11:03, 05-03-2014 | #4 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Цитата muradasilov:
Цитата muradasilov:
Поотключайте гостевую учетную запись на других компьютерах. |
|||
------- Последний раз редактировалось James Marsh, 06-03-2014 в 23:16. Отправлено: 23:08, 06-03-2014 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата James Marsh:
Рабочая группа на работу сети не влияет никак - это чисто декоративная штука. |
|
------- Отправлено: 05:04, 07-03-2014 | #6 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Ну тогда по ТЗ ТСа остается только требуемый компьютер "воткнуть" в dmz порт напрямую.
Для доступа к интернету написать правила # Имя Действие Интерфейс источника Интерфейс источника Интерфейс назначения Сеть назначения Сервис 1 DMZ_DNS_SAT SAT dmz dmz_net core dmz_ip dns-all 2 DMZ_DNS_NAT NAT dmz dmz_net core dmz_ip dns-all 3 nat_standart_dmz NAT dmz dmz_net wan all-nets all_services prn_dmz_2_lan NAT dmz dmz_net lan lan_printer_ip printer_tcp_service prn_lan_2_dmz NAT lan lan_printer_ip dmz dmz_net printer_tcp_service NetDefend OS с наскоку не берется. |
------- Отправлено: 23:24, 07-03-2014 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата muradasilov:
1. Разрешить весь трафик на IP-адреса "белого списка" (сервер, шлюз и сетевые принтеры) 2. Запретить весь трафик на IP-адреса локальной сети (по маске подсети) 3. Разрешить весь остальной трафик для доступа к сети интернет |
|
------- Отправлено: 03:16, 11-03-2014 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Включение удалённого компьютера в локальную офисную сеть | AnJoy | Windows Server 2008/2008 R2 | 1 | 05-12-2012 08:08 | |
Kerio - Настройка kerio для доступа в локальную сеть провайдера | chilka | Сетевые технологии | 1 | 07-12-2009 16:48 | |
Прочие - Программа для разговора голосом через локальную сеть | .ExeRun | Программное обеспечение Windows | 2 | 27-02-2009 12:44 | |
Разное - Прогамма для трансляции видео с Веб-камеры в локальную сеть | LRC | Программное обеспечение Windows | 10 | 16-09-2008 20:49 | |
Как настроить локальную сеть для выхода в интернет ??? | netmen | Сетевые технологии | 5 | 21-05-2004 14:25 |
|