PDA

View Full Version : Làm thế nào để vô hiệu hoá việc sử dụng Internet trong mạng LAN



Micchips
14-11-2002, 12:04
Làm thế nào để chặn việc sử dụng Internet,chat trong một mạng Lan ngang hàng,các bạn có những cách nào hay thì chỉ giúp mình với.Hiện nay chỗ mình sử dụng đường truyền trực tiếp không qua modem điện thoại mà thông qua Router nối với một địa chỉ server bên Nhật Bản và các máy được gán cho IP tĩnh,mình cũng có một số cách nhưng không hữu hiệu cho lắm.Các bạn có những cách hay nào để vô hiệu hoá việc sử dụng Internet và chat thì chỉ giùm mình nghen!:eek:

manhcuong
15-11-2002, 13:59
Theo tui nghĩ U phải xây dựng mô hình mạng phân cấp, bởi vì hiện tại mạng LAN của U là ngang hàng nên đâu có ai chịu sự quản lý của ai đâu nên làm sao chặn họ được. Còn không thì chặn lại ngay cổng ra ở bên Nhật Bản.

ngoccong2001
15-11-2002, 16:59
đúng đó, mình chưa biết cách chặn trong P t P nhưng nếu trong C/S thì được, hay là bạn thử hỏi bạn Vikhoa xem

dangquangminh
17-11-2002, 23:46
Chipchip,

Bạn thử cài đặt các access controll list trên router gateway của bạn thử xem.

Minh

ngoccong2001
18-11-2002, 15:51
hay bạn thiết lập quyền truy nhập trong rout cũng được, không biết có đúng không.

Thân

Bri-Dennis
19-11-2002, 02:59
Ủa, ngoccong2002 có thể cho biết "quyền truy nhập trong rout" là gì vậy ?

ngoccong2001
19-11-2002, 15:02
thì mình thấy trong rout hay,wingate có cửa sổ quản trị cho tất cả các máy truy cập đó mà, bạn có thể vô hiệu hóa nó cũng được mà, nếu không được thì mình chịu vì wingate mình làm được mà, mình cấm ttruy cập qua địa chỉ IP

Bri-Dennis
20-11-2002, 04:08
À, cái đó cũng là một giạng của Acces-list đấy.

yuna_admirer
20-11-2002, 08:03
Bạn dùng Access list là được rồi . Bạn được gán bao nhiêu IP tỉnh ?

Micchips
20-11-2002, 08:50
Mấy cách cua các bạn có cách mình thử rồi nhưng không được.Hiện nay các máy chỗ mình đều gán IP tĩnh hết,không cho họ gõ địa chỉ gateway vào nữa bằng cách gán cho họ một user sử dụng với quyền Power users còn Administrator thì mình lắm quyền sử dụng.Như vậy thi họ không truy cập vào các phần setting các thông số cho phép truy cập được.Nhưng với cách này thì nó rờm rà quá không tiện dụng một chút nào.Hoặc tớ cũng co một số cách vô trong regedit hoặc gpedit,nhưng những cách này mình phải tới trực tiếp máy đó để thực hiện cơ....Các bạn còn có chiêu nào hay hơn không??? Giúp tớ với...
thân.

GiangVu
20-11-2002, 11:40
dùng 1 router hay là dùng 1 linux box như là gateway router, song block hết các ports lại rồi chia access cho từng máy là song.

yuna_admirer
20-11-2002, 11:55
Chuyện bạn gán policy như thế nào trong mạng thì tùy . Nhưng nếu dùng Router access-list thì tại sao lại không được . bạn phải nói rỏ ràng là không cho Lan truy cập internet là thế nào mới được . nếu không cho tất cả thì cứ việc chặn accesslist với match là cả một mạng là xong thôi (nhưng như vậy kết nối internet làm gì ?)

Bri-Dennis
20-11-2002, 19:28
Yuna nói đúng á, trước tiên bạn nên làm rõ policy trước, sau đó thì mới tới giải pháp. Mà bạn nói thử access-list rùi mà không được mà bạn thử thế nào á ? theo mình thì access-list là thích hợp nhất nếu bạn đã có sẵn router.

Micchips
09-12-2002, 14:35
Không phải như vậy mà cho phép những máy phải xài đến Internet còn những máy không cần liên lạc gì ra ngoài thì cắt để cho đường truyền nó đỡ chậm ý mà.Tớ có xài Wingate,Winrouter thì phân quyền được cho các máy nhưng server chính bên Nhật thì lại không vô máy server của mình được(vì bên Nhật họ hay vô máy mình để lấy và đổ dữ liệu vào mà).Chứ nếu mà sử dụng modem dial_up thì ngon ơ.Hiện giờ mình vẫn phải tới từng máy để thiết lập IP và Gateway và dùng Group policy để khống chế việc gõ gateway vào.