חסימת מחשב לאינטרנט, חייב רשת ביתית.

  • פותח הנושא dLive
  • פורסם בתאריך
  • הוסף לסימניות
  • #1
מדובר במוסד שבו עובדים מתנדבים, ונוצר צורך לחסום מחשבים מסויימים מחיבור לאינטרנט.
המחשבים הם באותו חדר ומחוברים כולם ברשת ביתית + מדפסת.
יש בחדר מחשב אחד שחייב חיבור לאינטרנט, וגם חייב להיות מחובר למדפסת.
במצב הקיים כל המחשבים מחוברים. נסיונות חסימה שונים לא היו יעילים (תוכנת נתיב, חסימת דפדפן). זה מצב קצת הזוי שצריך לחסום מישהו ספציפי. וד"ל.
מישהו יכול להציע משהו שיחסום כל מחשב בעצמו מחיבור (מלבד מחשב אחד שנעול), אבל לא תפריע לרשת הפנימית?
נ.ב. החסימה צריכה להיות קצת מסובכת, אבל לא מאד.
 
  • הוסף לסימניות
  • #2
אולי נטפרי דרך VPN (יש בחברת RL תמורת 25ש"ח בחודש) וכמובן תוכנת WIFREE ואז הוא לא יכול לגלוש רק דרך נטפרי ולו יהיה עבור זה הVPN ושאר המשרד ימשיך הכל כמו עד עכשיו ללא שום שיניו
 
  • הוסף לסימניות
  • #3
נכתב ע"י IE;2180962:
אולי נטפרי דרך VPN (יש בחברת RL תמורת 25ש"ח בחודש) וכמובן תוכנת WIFREE ואז הוא לא יכול לגלוש רק דרך נטפרי ולו יהיה עבור זה הVPN ושאר המשרד ימשיך הכל כמו עד עכשיו ללא שום שיניו

הבעיה (בעצם לא כ"כ בעיה...) שכל המשרד הוא על רשת נטפרי.
 
  • הוסף לסימניות
  • #4
אז תעשה לו חשבון נפרד ותגדיר לו רשימה של אתרים פתוחים ולא יהיה לו הסיסמה ושלום על ישראל
חשבתי כבר שהוא גולש...... אם מדובר בנטפרי מה כל הבלגן??
 
  • הוסף לסימניות
  • #5
נכתב ע"י IE;2180982:
אז תעשה לו חשבון נפרד ותגדיר לו רשימה של אתרים פתוחים ולא יהיה לו הסיסמה ושלום על ישראל
חשבתי כבר שהוא גולש...... אם מדובר בנטפרי מה כל הבלגן??

זה רשת אחת. אי אפשר לעשות חשבון נפרד. יש עוד הרבה מחשבים על זה.
אני צריך פתרונות ברמת המחשב. תוכנה/קובץ/פקודה שתחסום את החיבור לחלוטין בצורה שמשתמש מתחיל לא יוכל לפצח. ושוב, שעדיין תעבוד הרשת הפנימית.

ובנוגע לגלישה, במחשב המדובר לא אמור להיות חיבור כלל, רק בגלל המחשב השני יש חיבור לרשת.
זה לא משנה לאן גולשים. המוסד לא יכול להרשות לעובדים לגלוש בצורה חופשית (גם אם הם מתנדבים). במיוחד במצב הנוכחי שהמחשב המדובר חסום לגלישה והם התחילו להשתלט על מחשבים אחרים ברחבי המוסד (אני לא יכול לפרט ממש, אבל מדובר בסיפור ממש הזוי - כך שצריך לעצור א"ז לפני שזה ממשיך הלאה...). מדובר במקום שאין לו בעל בית סמכותי שיעיף את ה"מתנדבים" האלו.
יש להם גישה רק לחדר ספציפי שבו צריך לחסום את החיבור בכל המחשבים מלבד אחד שהוא פרטי ונעול.
 
  • הוסף לסימניות
  • #6
אם אתה צריך שהרשת תתקיים מבחינת הרשת הביתית וההדפסה, ומאידך שהגישהמלגלישה תהיה חסומה, תחסום בחומת האש של ווינדוס את פורט 80 לכל הכניסות והיציאות. או לפחות ליציאות.

זה ימנע גלישה.
אם אתה רוצה למנוע השתחטות מרחוק תחסום גם את פורט 443
 
  • הוסף לסימניות
  • #7
יש את התוכנה של ועדת הרבנים לביצור חומות הדת שחוסמת לגמרי.
אפשר לחסום שירותי dns ושירותים נוספים שקשורים רק לרשת חיצונית.. כל טכנאי יכול עם כמה טכניקות (בפרטי)
 
  • הוסף לסימניות
  • #8
נכתב ע"י qwerrrewq;2181053:
אם אתה צריך שהרשת תתקיים מבחינת הרשת הביתית וההדפסה, ומאידך שהגישהמלגלישה תהיה חסומה, תחסום בחומת האש של ווינדוס את פורט 80 לכל הכניסות והיציאות. או לפחות ליציאות.

זה ימנע גלישה.
אם אתה רוצה למנוע השתחטות מרחוק תחסום גם את פורט 443

הייתי שמח אם תוכל להסביר, אין לי ניסיון בחומת האש.
אני חושב שעדיף בפרטי. תודה.
 
  • הוסף לסימניות
  • #11
שנה השרת DNS למשהו שלא קיים, זה אמור לחסום האינטרנט ולא הרשת.
 
  • הוסף לסימניות
  • #12
יש את תוכנת inet או את K9, הן חוסמות רק את המחשב ורק את האינטרנט (לא את הרשת הפנימית).
 
  • הוסף לסימניות
  • #13
למה שלא תתקינו לו על המחשב את תוכנת wifree של נטפרי?
 
  • הוסף לסימניות
  • #15
נכתב ע"י asf;2181484:
שנה השרת DNS למשהו שלא קיים, זה אמור לחסום האינטרנט ולא הרשת.

אני מכיר את המושג, אבל ממש לא יודע איזה שרת זה בפועל ואיך/איפה משנים אותו.
אשמח אם תוכל להסביר לי (WIN7).

חיפשתי קצת על זה. אי אפשר פשוט לשנות ל"קבל כתובות שרת DNS באופן אוטומטי"?
זה מדי פשוט בשביל מי שאני צריך לחסום.
 
  • הוסף לסימניות
  • #16
נכתב ע"י qwerrrewq;2181053:
אם אתה צריך שהרשת תתקיים מבחינת הרשת הביתית וההדפסה, ומאידך שהגישהמלגלישה תהיה חסומה, תחסום בחומת האש של ווינדוס את פורט 80 לכל הכניסות והיציאות. או לפחות ליציאות.

זה ימנע גלישה.
אם אתה רוצה למנוע השתחטות מרחוק תחסום גם את פורט 443

יש אפשרות לחסום השתלטות מרחוק רק לצד אחד?
כלומר שהמחשב לא יוכל להשתלט אלא רק להישלט?
או שכניסה ויציאה זה בעצם העברת נתונים "הלוך-חזור" בין המשתלט והנשלט.
 
  • הוסף לסימניות
  • #18
נכתב ע"י dLive;2181532:
אני מכיר את המושג, אבל ממש לא יודע איזה שרת זה בפועל ואיך/איפה משנים אותו.
אשמח אם תוכל להסביר לי (WIN7).

חיפשתי קצת על זה. אי אפשר פשוט לשנות ל"קבל כתובות שרת DNS באופן אוטומטי"?
זה מדי פשוט בשביל מי שאני צריך לחסום.

לשנות הDNS צריכים הרשאות מנהל.
 
  • הוסף לסימניות
  • #19
נכתב ע"י asf;2181748:
לשנות הDNS צריכים הרשאות מנהל.

יש לו הרשאת מנהל על המחשב שהוא עובד.
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה