|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 871
|
Bloccare connessione internet su dei PC
Ciao a tutti!
Ho avuto l'incarico di bloccare l'accesso a internet ad alcuni PC al lavoro, con WXP e W7. Mi serve bloccare solo l'accesso a internet senza inficiare la comunicazione tra i PC nella LAN aziendale (sotto router Alice Gate 2 plus wifi, quello business a cui si può cambiare la wpa). Cercando un po' ho trovato un topic http://community.spiceworks.com/topi...siness-network che è praticamente riguardante quello che serve a me ma non ho capito bene cosa fare. Vorrei seguire la strada del falso proxy ma mi servirebbe qualche aiuto un po' mirato. Grazie in anticipo a chi sa come aiutarmi ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2006
Città: Montalto Uffugo
Messaggi: 6044
|
Esistono vari metodi per bloccare la connessione ai pc., il più semplice banale ed immediato é quello di mettere gli ip fissi sui pc che devo navigare senza però mettere i DNS.
Ovviamente in questo caso è necessario che gli utenti che usano il pc non siano amministratori altrimenti possono tranquillamente cambiare le impostazioni. Un altro modo ma ti obbliga a configurare un software è quello di interporre fra il router di Alice e la rete dell'ufficio un firewall, supponendo che hai un pc libero installi e configuri pfsense. In questo modo agisci solo su una macchina e non singolarmente su ogni pc. Saluti. sent from myiPhone usingTapatalk 2 |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 709
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2006
Città: Montalto Uffugo
Messaggi: 6044
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2006
Città: BARI
Messaggi: 1706
|
Ci sono anche alcuni router che consentono di bloccare internet sui dispositivi ethernet direttamente dal pannello di controllo. Bisogna vedere se il tuo consenta di farlo.
__________________
iPhone 11Pro iOS 6.1.2 con Vodafone Silver + 50GbFree + Infinito 12 mesi Free Fritbox 7590 con FritzOS 7.50 con WindTre FTTC 200Mbps + SIM100GB+Invista MacBooPro 13-inch, M1, 2020 con Ventura 13.1 Apple Watch Serie 5 con Vodafone Number |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2006
Città: Montalto Uffugo
Messaggi: 6044
|
oppure puoi creare un server di autenticazione che "banna" la navigazione
![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 871
|
Grazie a tutti quanti
![]() ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2006
Città: Montalto Uffugo
Messaggi: 6044
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 871
|
Mi ero scordato di aggiornare... Allora, ho cambiato a caso l'ultima cifra del server DNS preferito da 1 a 100 e così la connessione a internet sui PC interessati non va ma la connettività nella LAN rimane invariata.
Spero che il topic possa aiutare qualcuno che è più capra di me ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2007
Città: Catania
Messaggi: 840
|
Un po barbaro come sistema... ma funzionale.
Non esclude la navigazione agli esperti (per aggirare la risoluzione dei domini basta inserire gli IP puri, altamente improbabile ma fattibile) ma di certo l'utente medio si attacca. Io venni a capo da una richiesta del genere con un software proxy installato sulla macchina server. Feci si che il gateway divenisse la macchina proxy e creai profili personalizzati. Non ricordo nemmeno qual'era il programma... In questo modo puoi creare una whitelist di siti attendibili. Potrebbe giovare per lavoro. Per non citare la peggiore delle meschinità che si potrebbe fare ridirezionando la navigazione verso proxy... ![]()
__________________
Trattato positivamente con : daddyxx1, vale69, Ing_Peppe |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 709
|
sarò di parte....ma Cisco da questo punto di vista offre la miglior soluzione: una bella ACL, e nessuno, nemmeno BIll Gates naviga in internet
![]() |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2007
Città: Catania
Messaggi: 840
|
Quote:
Le mie conoscenze in tal senso sono solo teoriche, mi pare di capire che tu vai sul pratico. Posso chiederti che costi ci sono per un apparato base che gestisca l'access control list?
__________________
Trattato positivamente con : daddyxx1, vale69, Ing_Peppe |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 709
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:39.