Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Закрыть локальную сеть для одного компьютера

Ответить
Настройки темы
Firewall - Закрыть локальную сеть для одного компьютера

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имееется: Простая одноранговая сеть,
в сети около 30 машин
один публичный компьютер под управлением Windows XP, c установленным Kaspersky antivirus worrkstation 6.0. нужно сделать так чтобы эта машина имела доступ в интернет, печать на сетевые принтеры, но не видила компьютеры в сети. чтоб остальные компьютеры в сети даже не пинговались.
Пробовал ставить правила в Сетевом экране касперского, но это толком не помогло.
Поможите кто могет

Отправлено: 16:46, 04-03-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата muradasilov:
Пробовал ставить правила в Сетевом экране касперского, но это толком не помогло.
Не там ставили. Настраивать нужно на компьютерах, к которым должен быть запрещён доступ.
Второй вариант - купить управляемый коммутатор и настроить VLAN.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:06, 04-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


а на аппаратном файерволле D-link DFL-210 есть возможность сделать такое?

Отправлено: 10:45, 05-03-2014 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


muradasilov, вообще-то, для доступа друг к другу компьютерам незачем лезть на файрволл. Они прекрасно друг друга увидят по локальным коммутаторам.
Или вы собрались файрволл между этим компьютером и остальной сетью ставить?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:03, 05-03-2014 | #4


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата muradasilov:
а на аппаратном файерволле D-link DFL-210 есть возможность сделать такое? »
Мона. Только нужный комп физически нужно воткнуть в ДФЛю. И читать мануал

Цитата muradasilov:
печать на сетевые принтеры, но не видила компьютеры в сети »
ммммм..... Попробуйте его в другую рабочую группу перенести.
Поотключайте гостевую учетную запись на других компьютерах.

-------
Благими намірами вистелений шлях у пекло


Последний раз редактировалось James Marsh, 06-03-2014 в 23:16.


Отправлено: 23:08, 06-03-2014 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
ммммм..... Попробуйте его в другую рабочую группу перенести. »
Бесполезно.
Рабочая группа на работу сети не влияет никак - это чисто декоративная штука.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:04, 07-03-2014 | #6


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Ну тогда по ТЗ ТСа остается только требуемый компьютер "воткнуть" в dmz порт напрямую.
Для доступа к интернету написать правила
Код: Выделить весь код
#      Имя      Действие      Интерфейс источника      Интерфейс источника      Интерфейс назначения      Сеть назначения      Сервис 
1      DMZ_DNS_SAT      SAT      dmz      dmz_net      core      dmz_ip      dns-all
2      DMZ_DNS_NAT      NAT      dmz      dmz_net      core      dmz_ip      dns-all
3      nat_standart_dmz      NAT      dmz      dmz_net      wan      all-nets      all_services
И для сетевого принтера (ежели они с ланом) то скорее всего надо будет создать сервис для tcp порта который умеет принтер и сваять что-то типа:

Код: Выделить весь код
prn_dmz_2_lan   NAT   dmz   dmz_net            lan   lan_printer_ip     printer_tcp_service
prn_lan_2_dmz   NAT   lan     lan_printer_ip   dmz  dmz_net             printer_tcp_service
В опчем читать мануал и ЧаВо.
NetDefend OS с наскоку не берется.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 23:24, 07-03-2014 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата muradasilov:
один публичный компьютер под управлением Windows XP, c установленным Kaspersky antivirus worrkstation 6.0. нужно сделать так чтобы эта машина имела доступ в интернет, печать на сетевые принтеры, но не видила компьютеры в сети. чтоб остальные компьютеры в сети даже не пинговались.
Пробовал ставить правила в Сетевом экране касперского, но это толком не помогло. »
В принципе правила должны быть простые:
1. Разрешить весь трафик на IP-адреса "белого списка" (сервер, шлюз и сетевые принтеры)
2. Запретить весь трафик на IP-адреса локальной сети (по маске подсети)
3. Разрешить весь остальной трафик для доступа к сети интернет

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:16, 11-03-2014 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Закрыть локальную сеть для одного компьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Включение удалённого компьютера в локальную офисную сеть AnJoy Windows Server 2008/2008 R2 1 05-12-2012 08:08
Kerio - Настройка kerio для доступа в локальную сеть провайдера chilka Сетевые технологии 1 07-12-2009 16:48
Прочие - Программа для разговора голосом через локальную сеть .ExeRun Программное обеспечение Windows 2 27-02-2009 12:44
Разное - Прогамма для трансляции видео с Веб-камеры в локальную сеть LRC Программное обеспечение Windows 10 16-09-2008 20:49
Как настроить локальную сеть для выхода в интернет ??? netmen Сетевые технологии 5 21-05-2004 14:25




 
Переход