|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Bloccare connessione internet
Ciao ragazzi,io ho due pc (pc1 E pc2) collegati con cavo lan e possego anche un router.
Volevo chiedervi una semplice domanda: stando io a PC2 posso in qualche modo bloccare la connessione internet a PC1? non so tramite le impostaz del router o di windows? STANDO RIPETO AL PC2, cosa dovrei fare? Grazie a coloro che risponderanno.... ![]()
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Ciao. Colleghi i PC al router, imposti il NAT su indirizzi statici assegnati ai PC in precedenza, ti logghi nel modulo di configurazione del router da PC2 e imposti la access list relativa all'indirizzo statico che vuoi bloccare, sui protocolli che appunto vanno bloccati, o, in alternativa, se è disponibile nelle opzioni del router imposti semplicemente come "deny all" le policy di accesso al WAN.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
potresti essere più chiaro? non ho capito tanto bene.... ![]()
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Se mi posti il modello e la marca del tuo router, appena avro' tempo cerchero' di postarti i passaggi da fare. Per adesso, se vuoi documentarti sull'argomento cerca su google:
1) windows XP forzare schede di rete 2) reti lan access list 3) router port forwarding 4) router access list 5) router tutorial creare reti lan
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
TRUST MD 4100
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
UP come faccio a bloccare la connessione internet da PC2 a PC1?
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Ciao. Devo dire che la documentazione sul tuo device è veramente scarsa!
Solo poche delle funzioni avanzate sono discusse in rete, e, manco a dirlo, sempre le solite: "ma perche EMule mi da ID basso?? Ma perche non scarico?? Ma perche il test delle porte di EMule fallisce??". Allora, visto che nessuna delle seguenti informazioni risulta visibile ai più, neanche leggendo il MANUALE AVANZATO presente su ogni CD in dotazione ai devices, o eseguendo una ricerca sulle decine di motori esistenti sul web, e forum vari, proviamo ad affrontare nuovamente la problematica, con una piccola modifica, e cioè quella di chiudere delle porte, invece che aprirle. In sostanza, il router è un dispositivo in grado di smistare il traffico generato da più macchine, aventi identità diverse, attraverso un unico "cancello di uscita" o gateway, che risulta come unica macchina visibile all'esterno (WAN), che risponde a sua volta di tutto il traffico in entrata (incoming traffic), occupandosi poi di smistarlo sulle varie macchine presenti in rete. Questo avviene secondo 2 meccanismi chiamati NAT (Network Address Translation) e PAT (Port Address Translation). In particolare, il NAT si occupa di sostituire l'indirizzo fisico LOCALE delle macchina che genera il traffico col proprio MAC ADDRESS (anche se l'informazione rimane comunque nei datagram in transito),ossia quello del gateway, che è l'unico visibile dal WAN. I pacchetti in ingresso saranno dunque indirizzati non alla macchina locale, ma al gateway, che si occuperà di traslare in seguito il pacchetto, alla macchina che lo ha realmente richiesto dall'interno (LAN). Il PAT, si occupa invece di reindirizzare un particolare tipo di richieste che provengono DALL'ESTERNO (WAN) verso alcune macchine preposte ad accettare tali richieste all'interno della rete (LAN). Tralasciamo questo aspetto della configurazione, chiamato in alcuni casi "PORT FORWARDING" o "VIRTUAL SERVER", come nel caso del tuo device. Passiamo alle operazioni: 1) Hai detto che i pc sono collegati via cavo ethernet, ma non hai specificato a cosa sono collegati, quindi, se i pc sono collegati fra di loro il cavo sarà di tipo "cross". Per collegarli al router tu hai bisogno di un cavo RJ45 "straight", ovvero "dritto". 2)Configura le schede di rete dei pc in maniera da utilizzare un IP locale FISSO, della stessa classe di quello utilizzato di default dal router (10.0.0.2), quindi Pannello di controllo>Connessioni di rete>Proprietà, in "Generale" seleziona TCP/IP, quindi Proprietà, seleziona "Usa il seguente indirizzo", quindi IP: 10.0.0.3/4/5 (in ordine crescente a partire dal gateway) Subnet: 255.255.255.0 Default Gateway: 10.0.0.2 I DNS li imposti come vuoi,se ne conosci alcuni, sennò verranno forniti dal router (se è dotato della funzione DNS server/relay), ma impostarli anche qui non fa male! E' importante assegnare alle macchine nome e indirizzo IP DIVERSO, ma uguale GRUPPO di LAVORO, per permetterne l'interazione. 3) Colleghi i pc al router (tramite cavo dritto), quindi apri explorer e digiti l'indirizzo del gateway; comparirà la pagina di login, in cui inserisci username e password di default (se non le hai cambiate in precedenza) per accedere alla pagina di configurazione. Immaginiamo che tu abbia già configurato il router per la connessione, a seconda del tuo ISP (via Automatic Setup o Manual Setup). 4) Accedi al menù "Advanced Setup>Admin Privilege", in cui vedo una voce "Route Table". probabilmente da qui puoi registrare i vari hosts presenti in rete, elencandoli coi rispettivi nomi pc e IP. 5) A questo punto, sempre da Advanced Setup, accedi al menù "Configuration>LAN" e disabilita il DHCP, indicando negli appositi campi il range di indirizzi da nattare in locale (es. da 10.0.0.3 a 10.0.0.20). Lascia invariati gli altri campi. Potrai notare, sempre in Advanced Setup>Configuration, la presenza della voce "Virtual Server": questa è la funzione corrispondente al "Port Forwarding", ossia la traslazione di particolari richieste provenienti dal WAN, verso porte aperte su macchine appositamente preparate a tale scopo. Questa funzione fa esattamente L'OPPOSTO di quello che vuoi fare tu, ma il suo menù di configurazione immagino sia analogo a quello della funzione preposta a BLOCCARE IL TRAFFICO verso e da una particolare macchina. Sui manuali presenti in internet queste funzioni non sono trattate, ma immagino si trovino nel sottomenù "Advanced Setup>Configuration>NAT o >WAN.....immagino, perche su internet del tuo router se ne parla poco o nulla, e comunque questi argomenti sono trattati sul manuale avanzato presente SU OGNI CDROM in dotazione al device, quindi anche nel tuo. Il menù dovrebbe essere simile a quello di allegato: in questo si assegnano delle porte attraverso cui PERMETTERE il traffico verso un determinato indirizzo; analogamente devi trovare un menù che ti permetta di specificare un range di porte da BLOCCARE per un determinato indirizzo. Se tale range fosse, ad esempio, da 20 a 1024, già bloccheresti gran parte dell'accesso ad internet, per quella macchina. Ora, questa può diventare una regola, ovvero una "policy" di sicurezza da memorizzare sul router (sempre che il tuo lo possa fare, perche vedo che è un po' datato), e tale policy può essere caricata dinamicamente in qualunque momento, da un qualunque pc attraverso cui l'Admin di rete si logga nel pannello di configurazione, e applicata a qualunque pc (anche contemporaneamente) presente in rete, senza riavviare nulla o scollegare alcunchè.Addirittura, in alcuni router ciò avviene automaticamente, a seconda dell'orario, o del tipo di sito richiesto ecc ecc. Probabilmente otterresti lo stesso risultato eliminando dalla route table il pc da bloccare, ma tale metodo non è molto comodo e immediato. Spero di essere stato sufficientemente chiaro, altrimenti posta il manuale avanzato del router (quello sul cdrom), anche se è in inglese. Imparerai presto che tentare di imparare certe cose conoscendo una sola lingua è praticamente impossibile.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
Ma io al router ho attacato il cavo che prima attacavo a PC1, cioè incrociato. Ho fatto male? Eppure mi funziona tutto bene, anche EMULE lo impostato su i due PC aprendo le porte del router 4662 e 4672 per PC1 and 4663 e 4673 per PC2 l'ID è alto,solo che quando voglio ricercare un file vi sono poche fonti questo è un problema che volevo chiedervi o è normale e dipende dall'upload? Comunque ritornando al problema principale, non ho capito molto bene cosa dovrei fare esattamente per bloccare la connessione internet a PC1 stando a PC2? Grazie e scusa ancora... ![]()
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Quote:
Questa funzione è stata prevista per i devices domestici, proprio per evitare di dover spiegare alla gente che differenza passa fra un cavo straight e cross.....per la serie "tagliamo la testa al toro, e ce la vediamo noi" ![]() Non credo che questo pregiudichi il funzionamento di EMule, per i cui trucchi e accorgimenti ti rimando al suo sito ufficiale e al forum, stracolmo di informazioni. Se evidentemente mi sono spiegato male prova a rileggere bene i punti da (3) a (5), oppure postami in privato il manuale avanzato del tuo router (mandalo in allegato), che vedo di tradurlo.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Hai pvt
![]()
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
Mandata.. ![]()
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Ciao. Devo dire che la fantasia dei programmatori non finisce mai di stupirmi: la modalità di configurazione del tuo device è davvero...originale (contorta).
Andiamo con ordine: preciso che, per quanto riguarda i passaggi da fare, farò esplicito riferimento alle immagini presenti nel manuale da te fornito (14357_uk.pdf), nella modalità rif <pagina> <numero immagine partendo dall'alto> (es.: rif 39 2= seconda immagine dall'alto di pagina 39). 1) Rimando ai miei riferimenti su "forzare scheda di rete", per quanto riguarda la configurazione delle schede di rete dei pc, dell'assegnazione del nome computer (unico per ogni pc) e del gruppo di lavoro. Le schede devono essere configurate per collegarsi al device (gateway) all'indirizzo 10.0.0.2 (IP) sulla subnet mask 255.0.0.0 (valori che possono essere sempre modificati in seguito; io preferisco altre classi di indirizzi, ma inizialmente questi sono quelli specificati). Devi loggarti come Administrator usando UID e PWD di default (anche queste possono essere modificate in seguito), che sono "admin" e "epicrouter". 2) Ti trovi a questo punto nella pagina di configurazione del gateway; presuppongo che le impostazioni di default siano già settate per la connessione col tuo provider (operazione da fare tramite il menù "quick setup"> wizard automatico "automatic setup" o manuale "manual setup") in modalità PPPoA con IP WAN dinamico (rif 22, rif 23 1 2, rif 25 2). E' importante abilitare la modalità router (rif 27) dal menu "dns server". 3) Passiamo quindi al menù "advanced mode">"advanced setup">configuration (rif 39 1); tralasciamo il campo WAN, in quanto dovrebbe gia essere settato dalla configurazione precedente (punto 2). Curiamoci dunque del campo LAN (rif 47 1): LAN IP è il campo da cui si imposta indirizzo IP e subnet INTERNI del router, ossia quelli che usi per comunicare DALL'INTERNO col router. Puoi lasciare invariati questi campi, anche se molti utenti smaliziati preferiscono impostare classi di indirizzi personalizzate, come ho già detto. DHCP SERVER: nel campo "dhcp server", seleziona la modalità "enabled"; potresti disabilitarlo del tutto, ma non conoscendo il device andrebbero fatti dei test. Puoi sempre fare delle prove in seguito. Nel campo "DHCP address pool selection" imposta la modalità "user defined", quindi nei campi appositi specifica primo e ultimo indirizzo del "pool" da te definito (es. 10.0.0.3=PC1, 10.0.0.4=PC2 ecc ecc, quindi se hai solo 2 pc il tuo pool è 10.0.0.3=start address e 10.0.0.4=end address). Nel campo "User mode" seleziona "Single user mode", per fare in modo che il router assegni in maniera UNIVOCA un indirizzo IP ad una macchina. Salva sempre tutte le impostazioni. 4) Torniamo al menù "configuration">NAT. Nel campo NAT seleziona "enable", e in Mode seleziona "NAPT"; salva la configurazione. Lascia invariati tutti gli altri campi, dei quali non vedo l'utilità pratica. Passiamo al menù "Advanced setup">"Admin privilege">"route table" (rif 71 1). Il campo "Interface" indica l'interfaccia a cui si riferisce la route table: br0 è l'interfaccia USB, lo0 quella di loopback. Nel campo "System Default Gateway Configuration" seleziona "Select interface", e nel campo corrispondente,"IP Ethernet0". Nel campo "Route configuration" vanno inseriti gli ip statici dei computer in rete, quindi, in "destination" vanno inseriti gli IP dei pc (10.0.0.X), le netmask (255.0.0.0) e il gateway (10.0.0.2). Salva la configurazione. 5) Torniamo al menù "Admin privilege">"firewall" (rif 92 1). Tralasciamo il campo "Advanced options", che serve ad impostare delle regole di protezione contro attacchi "INBOUND", cioè diretti DALL'ESTERNO verso L'INTERNO. A noi interessano le connessioni "OUTBOUND", cioè dirette DALL'INTERNO verso L'ESTERNO. Selezioniamo la voce "Firewall databases">"IP group": tu vuoi bloccare un solo pc, quindi un IP;nella voce "IP mask" seleziona "single IP", quindi in "IP entry name" dai il nome del gruppo (singolo PC) e in "IP addr." l'IP corrispondente al pc. 6) Torniamo al menù "Firewall databases">"Service group". I protocolli impostati sono sufficienti a bloccare praticamente tutto il traffico,e in più puoi aggiungere protocolli a tua discrezione. Il menù "Firewall databases">"Time window" ti permette di impostare un ciclo orario da assegnare alla policy di sicurezza, che quindi si attiverà automaticamente dall'ora all'ora impostate. Preciso che stiamo configurando dei settaggi da INCLUDERE AUTOMATICAMENTE in un'unica POLICY DI BLOCCO, da attivare in seguito. Dai un nome all'eventuale settaggio del tempo, alla voce "Time Window Name" (rif 99 1) e aggiungila all'elenco. 7) Torniamo al menù "Admin Privilege">"Firewall". Nel campo "Inbound/Outbound Policies" tralasciamo la voce "Inbound policy", che riguarda il traffico diretto dall'esterno verso l'interno. Selezioniamo quindi "Outbound Policy" (rif 104 1). SRC IP è l'indirizzo che subirà la policy (in questo caso di blocco): puoi specificarlo manualmente, selezionando dal menù a tendina a destra "Single IP", o richiamarlo dalla casella DB, che conterrà la voce inserita al punto 5. Dest IP sono gli indirizzi esterni affetti dalla policy; puoi lasciare "any IP" nel campo a destra. Idem per quanto riguarda le voci SRC PORT e DEST PORT (per quest'ultimo campo puoi richiamare la policy impostata al punto 6 nel DB). Il campo "Filtering Action", nel tuo caso va impostato su "Deny", e dal campo "Time Window Filtering" puoi richiamare l'impostazione oraria del punto 6 (rif 105 1). Questo dovrebbe essere sufficiente; a pag 108 e 109 ci sono delle immagini esempio di alcune probabili configurazioni inbound e outbound. Puoi sempre riferirti a quelle per i raffronti. Preciso che ho ricavato questa configurazione basandomi solo sulle informazioni ricavate dal manuale. Non ho mai usato questo tipo di device, quindi non ho mai avuto la possibilità di verificare le impostazioni appena descritte. Mancando della necessaria esperienza pratica, dei raffronti "sul campo", e dei vari test che di solito si eseguono, utilizzando un device nuovo e mai provato prima, mi riservo il diritto di rettificare in qualunque momento quanto descritto, e d'altra parte, se qualcuno è in grado di fornire correzioni, o di verificare l'esattezza di quanto da me indicato, le informazioni fondate sono sempre bene accette. ![]() ![]()
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
Ciao guarda ti ringrazio per tutto, per avermi spiegato con semplicità cosa fare... io ho fatto tutto quello che hai scirtto, seguendo passo passo le istruzioni... però non mi sono chiare due cose. 1) Io all'inizio impostai su automatic setup per la configurzione del provider... però della voce "dns server" non so dove sia... tu hai detto che "è importante abilitare la modalità router (rif 27) dal menu "dns server"" però questo passo non lo impostato, non saprei come fare... ![]() 2) Una volta seguiti tutti i tuoi passi spiegati, per bloccare la connessione a (PC NUOVO) cosi ho chiamato alla voce "ip entry name" digitando l'indirizzo ip e gli altri settaggi, cosa devo fare? una volta fatto tutto rimane sempre la connessione a PCNUOVO cioè non viene bloccata... ![]() Poi un'altra cosa da quandoho impostato il tutto, cade spesso la connessione cioè io sono connesso per esempio con MSN e cade spesso la connessione... da cosa può dipendere? Sè disabilito il firewall del router cosa può succedere?
__________________
DELL Inspiron 1720... una bomba di PC... ![]() Ultima modifica di SWITCH2006 : 26-09-2006 alle 16:01. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
|
Ariciao. La voce "router mode" dovrebbe essere disponibile nel menù a tendina presente appunto nel campo "DNS SERVER" (figura a pagina 27 -26, se leggi i numeri di pagina dei fogli, 27 se leggi nella barra del reader-).
Il riferimento all'impostazione si trova a pag. 28, al punto B, ma il manuale non è chiaro a riguardo: devi fare delle prove tu, perche senza il dispositivo sottomano è difficile rendersi conto di certe cose. Per il problema della disconnessione, verifica il seguente settaggio: "Advanced mode">"Advanced setup">"Configuration">PPP; Imposta il nome del servizio (es.tin connection) con relativo username e password, tenendo presente che alla voce "Disconnect Timeout" deve essere inserito il valore 0, e che sia selezionata l'opzione "Automatic Reconnect". Il firewall è l'unico modulo che ti permette di gestire il traffico: disabilitandolo, oltre ai problemi di protezione, non disporresti più della funzione di blocco. Normalmente questa funzione viene gestita a parte, ma ho già detto che questo device è un pò "contorto". Per il problema del blocco, assicurati di aver impostato la route table con gli indirizzi statici giusti, disabilita del tutto il DHCP, ricordati di salvare sempre ogni impostazione e di riavviare il dispositivo, par fare in modo che questa abbia effetto. Verifica anche che le schede di rete dei PC siano configurate con indirizzi statici, e non come "Ottieni automaticamente un indirizzo IP". P.S. ![]() ![]()
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein) Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde) |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1485
|
Quote:
Ti ringrazio,tranquillo lo capito che nn mi pianti in asso... cmq niente ho provato tre volte (resettando e ricominciando tt da capo) la configurazione e non riesco a bloccare il PC... ![]()
__________________
DELL Inspiron 1720... una bomba di PC... ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:03.