impedire accesso alla rete ma non ad internet

Pubblicità

Metallaion

Utente Attivo
Messaggi
125
Reazioni
0
Punteggio
38
Salve a tutti ho cercato varie soluzioni a questo problema ma senza nessun esito positivo... vi spiego... ho 4 pc in rete e tutti hanno accesso completo sia ai documenti condivisi che ad internet.... ok... ad uno di questi 3 pc vorrei mantenere l'accesso ad internet ma impedire l'acceso ai vari documenti condivisi.... esiste un modo per farlo oppure sto dicendo un'eresia???!!!!!!
vi ringrazio

ciao
 
Se hai xp puoi farlo solo con la PRO, la home non lo permette..
Semplicemente vai su ogni pc e dai "accesso" alle risorse condivise solo hai gruppi/user che ti interessano. :)
 
Metti gli IP fissi. Supposto che il Gateway sia 192.168.1.1 ....
Sui due PC che vuoi rimangano in condivisione e viaggino in Internet metti ad esempio :

PC1
IP 192.168.1.10
Subnet 255.255.255.0
Gateway 192.168.1.1 - ( IP del Modem Router )
DNS 192.168.1.1

PC2
IP 192.168.1.11
Subnet 255.255.255.0
Gateway 192.168.1.1 - ( IP del Modem Router )
DNS 192.168.1.1

Sul PC che vuoi vada solo in internet :

PC3
IP 192.168.0.10
Subnet 255.255.255.0
Gateway 192.168.1.1 - ( IP del Modem Router )
DNS 192.168.1.1

Il PC3 non è in grado di accedere agli altri due perchè la sua sottorete di appartenenza non lo permette, ma naviga benissimo in Internet attraverso al Gateway impostato.

.... oppure più sempice ancora il PC1 e PC2 li metti nel gruppo di lavoro Workgroup ed il PC3 lo metti in un gruppo di lavoro diverso.
 
ok con la prima soluzione che mi hai dato non ha funzionato ma con la seconda ha funzionato al 50%... nel senso che i computer non compaiono in risorse di rete ma accedendo tramite il nome del pc sono comunque tutti raggiungibili... ma tanto chi usufruisce di quel pc non conosce i nomi degli altri quindi si può dire che ho risolto.... ti ringrazio
 
lo puoi fare anche impostando il firewall del router in modo tale che blocchi tutti i pacchetti dal pc con vista verso gli altri due, e nel caso anche gli altri due non debbano vedere il pc con vista basta bloccare i pacchetti da questi verso di lui... volendo (anche se ci metti un po piu di tempo e devi fare il giro di tutti i pc puoi impostare queste policy sui firewall dei pc se non te la senti di smanettare nel router, ammesso che ce l'abbiano)

@fragolino:
mi viene una curiosita leggendo quello che hai scritto (probabilmente perche sono un po fuori forma)...
a) il router per forza di cose dovrebbe interfacciarsi sia sulla sottorete 192.168.0.x che sulla 192.168.1.x no? ma i normali router casalinghi hanno una sola interfaccia di rete switchata mi sembra, quindi come si fa?
b) cosa impedisce al pc con vista di instradare i suoi pacchetti al router che a sua volta li rigira agli altri due? a meno che non sia una limitazione di windows quella di non far vedere pc su altre sottoreti, anche se non mi sembra che lo faccia...
mi faresti un gran favore a chiarirmi la questione, magari con un messaggio in pvt se non ti va di incasinare il thread, grazie :)
 
lo puoi fare anche impostando il firewall del router in modo tale che blocchi tutti i pacchetti dal pc con vista verso gli altri due, e nel caso anche gli altri due non debbano vedere il pc con vista basta bloccare i pacchetti da questi verso di lui... volendo (anche se ci metti un po piu di tempo e devi fare il giro di tutti i pc puoi impostare queste policy sui firewall dei pc se non te la senti di smanettare nel router, ammesso che ce l'abbiano)

@fragolino:
mi viene una curiosita leggendo quello che hai scritto (probabilmente perche sono un po fuori forma)...
a) il router per forza di cose dovrebbe interfacciarsi sia sulla sottorete 192.168.0.x che sulla 192.168.1.x no? ma i normali router casalinghi hanno una sola interfaccia di rete switchata mi sembra, quindi come si fa?
b) cosa impedisce al pc con vista di instradare i suoi pacchetti al router che a sua volta li rigira agli altri due? a meno che non sia una limitazione di windows quella di non far vedere pc su altre sottoreti, anche se non mi sembra che lo faccia...
mi faresti un gran favore a chiarirmi la questione, magari con un messaggio in pvt se non ti va di incasinare il thread, grazie :)

Il Router è il Gateway e si interfaccia con qualsiasi sottorete indipendentemente dal suo IP ...
Qualsiasi sottorete se nei suoi PC, nelle proprietà della scheda di rete, lo ha impostato come gateway è in grado di andare in Internet.
Non sarà raggiungibile a livello di configurazione/wizard se non solo dai PC appartenenti alla sua stessa sottorete.
Non è una limitazione di Windows quella di non lasciar vedere altre sottoreti ... la stessa cosa succede in Linux, in Unix, etc.
E' lo scopo della SubnetMask quella di permettere di accedere a più o meno sottoreti come pure a più a meno PC della stessa rete ....
L' accesso ad internet non prevede nessuna Maschera di Sottorete percui una tipica rete 192.168.x.x può utilizzare come gateway anche un router 10.0.0.1 o qual' IP si voglia.
Logicamente per non creare possibili casini non ci devono essere DHCP attivi su nessuna periferica che li gestisca, router compreso.
 
Pubblicità
Pubblicità
Indietro
Top