導航:首頁 > 網路設置 > 通過區域網設置限制網路訪問外網訪問

通過區域網設置限制網路訪問外網訪問

發布時間:2022-05-15 19:24:50

⑴ 怎麼在本地電腦設置禁止上外網

本地電腦設置禁止上外網操作步驟如下:

1、打開Internet選項,切換到「內容」選項卡,點擊「家庭安全」按鈕;

⑵ 公司要求,把內網的伺服器埠,但內網用戶不允許訪問外網,這個怎麼設置

上網的問題可以用ACL或者前綴列表把要不能上網的網段挑出來,然後通過路由策略或者策略路由來控制,置於埠映射也可以直接在路由器的出介面上配置,這些基本上也就是hcia的水平就能搞定。

⑶ 怎麼設置電腦只上區域網不能上外網

方法一:通過路由器限制區域網內部電腦訪問外網。
在此以H3C路由器為例,進入其後台Web管理界面,展開「安全專區」-「接入控制」-「MAC控制」選項卡,勾選「 啟用MAC地址過濾功能」選項,同時勾選「僅禁止MAC地址列表中的MAC訪問外網」項,點擊「啟用」以啟用MAC地址過濾功能。

接下來點擊「新增」按鈕以增加MAC地址過濾信息,如圖所示,直接輸入區域網電腦對應的MAC地址即可實現對特定計算機的阻止訪問互聯網行為。

獲取電腦MAC地址的方法有多種,其中最簡單的方法就是在MSDOS界面中,輸入「getmac」並按回車鍵來獲取。

4
根據路由器的功能特點,部分路由器還提供了針對「僅允許DHCP伺服器分配的客戶端訪問外網」和「僅允許ARP靜態綁定的客戶端訪問外網」功能,在此也可以做為禁止區域網電腦訪問外網的一種策略。

5
方法二:通過第三方工具(如「大勢至網路准入控制系統」)來阻止區域網電腦訪問外網。相比通過路由器進行設置,利用此工具可以實現更加簡單的操作。直接在網路中搜索獲取程序下載地址。

⑷ 怎麼讓電腦只能連接區域網不能連接外網

方法一:通過路由器實現內外網隔離操作。
這可以通過路由器所提供的「MAC地址過濾」功能實現區域網隔離操作。為了實現合理、有序的隔離操作,所有區域網電腦必須實現靜態IP地址綁定操作。如圖所示,切換到「ARP綁定」選項卡,執行「全部綁定」操作。

2
接著切換到「Qos設置」-「連接限制」選項卡,勾選「啟用網路連接限制」項,點擊「應用」按鈕。接著點擊「新增」按鈕以添加限制規則。

3
此時將打開「網路連接上限」窗口,在此輸入要限制的IP地址范圍,同時設置「每IP連接上限」為「0」,即可實現阻止訪問外網操作。

4
方法二:藉助第三方區域網管理工具(如「大勢至網路准入控制系統」)實現區域網隔離操作。直接在網路中搜索獲取此工具的下載地址。

⑸ 區域網限制訪問外網,該怎麼辦

這兩天,Jay為上網的事情煩惱不已。原來,學校加強了對區域網的監管,屏蔽了Internet上的很多游戲、娛樂和博客類網站,甚至連部分HTTP、FTP下載都無法使用了。學習當然應該放在第一位,可娛樂生活也不可缺少啊,於是Jay開始想辦法突破上網的限制。 一、另闢蹊徑—更改MAC地址 Jay了解到,每張網卡的MAC地址(硬體地址)各不相同,這是用來證明身份的唯一識別ID。而區域網進行通信也必須依靠MAC地址作為基礎,路由器發送廣播報獲得區域網內電腦所傳回的MAC地址,然後依據MAC地址來分配內網的IP地址。因此對區域網用戶進行的上網限制也多是通過對MAC地址限制達成的,只要修改本機的MAC地址就可以繞開這些限制,因此Jay開始嘗試更改MAC地址。
首先獲取本機的MAC地址。點擊「開始」、「運行」,在命令欄中輸入「CMD」打開CMD命令窗口。然後在窗口中輸入「ipconfig /all」,通過該命令能得到本機的網路地址,包括:MAC地址、IP地址、子網掩碼、網關地址和DNS地址(圖1)。獲得MAC地址後,再用「超級兔子」軟體來修改MAC地址。
「超級兔子」是國內一款優秀的注冊表修改、優化軟體,這里要使用它的一個功能模塊「魔法設置」。點擊「魔法設置」、「網路」,在這里可以看到針對網路的各種優化選項,選擇「網卡地址」。在「網卡地址」界面中,有對MAC地址的詳細描述和修改過程的指導,通過界面中間的下拉菜單,選擇需要修改的網卡(如果只有一張網卡就直接選上去),然後更改該網卡的MAC地址(圖2)(這里必須根據MAC地址的表示規則來修改,「超級兔子」上面有提示)。更改完畢後,重啟電腦即可生效。
最後再用「ipconfig /all」命令來查看MAC地址,這里顯示MAC地址已經和上次不同了。由於此刻本機的MAC地址並不在網路管理端的限制列表中,所以Jay的電腦訪問外網就一切通暢了。
不足之處:此方法主要是對硬體設備的MAC地址做修改,若網路管理員發現原先的限制不起作用,將IP地址與MAC地址進行綁定,該方法就會失效。 二、偷天換日—使用代理 在漫長的區域網攻防戰中,修改MAC地址這種「戰術」已經為眾多網路管理員所熟知,於是網路管理員給區域網內的每台電腦設置靜態IP地址,並且將IP地址和MAC地址進行一對一的捆綁。這樣,只要電腦的IP地址和MAC地址不匹配,不但無法突破上網限制,甚至連內網所提供的服務都無法使用。
果不其然,僅僅過了一天,更改MAC地址即告失效。Jay不得不利用代理軟體CCProxy來突破限制。在一個區域網中,總有一些電腦由於工作需要允許上網,網路管理員未對其作出限制,就可以用這些電腦做跳板來訪問外網。
Jay在區域網中找到一台未被限制的電腦,安裝並運行CCProxy軟體,選擇程序界面上方的「設置」,在「設置」界面的下方「請選擇本機區域網IP地址」處輸入該電腦的IP地址(如「192.168.1.2」),並在後面打上「勾」。然後根據自己的需要設置好「FTP、 HTTP、 TELNET」等常用協議的埠號,默認為「808」(圖3)。
下面在客戶端,也就是對區域網中受到限制的電腦進行設置。由於CCProxy代理軟體不需要在客戶端進行安裝,所以這里的設置比較簡單。打開「IE瀏覽器」,在菜單欄選擇「工具」、「Internet 選項」、「連接」、「區域網設置」,選中「代理伺服器」地址填入主機地址「192.168.1.2」,埠填入「808」 (圖4)。
設置完畢以後,客戶端電腦訪問外網的一切數據都通過主機的CCProxy代理轉發,就能突破上網限制。
不足之處:此方法利用區域網的網路管理漏洞,需要通過其它電腦的轉接才能實現。如果區域網電腦都有限制,或者其它人不願意將電腦做代理的時候,就行不通。網路管理員也可以通過代理搜索軟體發現端倪。[_PAGE_BREAKER_] 三、暗渡陳倉—創建虛擬區域網 假如我們在一個網路管理嚴格的區域網內,既有強大的硬體防火牆做策略防禦,又有嚴密的分級許可權控制,整個內網被安全防護得固若金湯,那還能沖破「牢籠」嗎?
SoftEther是一款虛擬區域網軟體,該軟體主要功能是將公網電腦連接到一個虛擬區域網中,通常用於建設VPN連接。SoftEther有伺服器端和客戶端兩種工作方式,提供虛擬集線器(伺服器端)和虛擬網卡(客戶端)。在使用時,只需要將虛擬集線器打開讓對方虛擬網卡連接進來,就能使雙方計算機相隔千里,卻如同在同一區域網一樣。
首先,Jay將自己家中的電腦作為伺服器(家裡的電腦要能夠上網),並且先安裝好CCProxy等代理軟體,再安裝SoftEther軟體,並將虛擬集線器和虛擬網卡一同安裝(圖5)。安裝好以後系統托盤右下角會有一個網卡標記,代表虛擬網卡安裝成功。由於還沒有設置虛擬集線器,因此該虛擬網卡顯示「網路電纜沒有插好」。然後設置可連接虛擬集線器的用戶賬號,打開「開始」、「程序」、「SotfEther」、「SotfEther虛擬HUB管理器」,出現的對話框中不需輸入IP地址,直接點擊連接即可。進入「虛擬HUB管理控制台」,開始會要求輸入一個管理HUB的密碼,還需要確認一次。在出現的菜單中選擇數字「1」,即用戶管理,再在用戶管理界面選擇數字「2」新建一個用戶,並且根據提示建立用戶名、密碼、密碼確認(圖6),後面提示全部按回車鍵,最後選擇數字「9」退出。
接著在「SoftEther連接管理器」中依次打開「賬號」、「新建」進入設置界面。先給這連接起一個名字,在到右邊的「連接虛擬HUB需要使用身份驗證」中輸入剛才設置的用戶名和密碼(圖7);在「連接到虛擬HUB的通訊協議」中選擇「直接代理」;點擊下方的「配置」按鈕,在「代理伺服器地址」中輸入本機的地址「219.152.99.164」(這是一個公網地址,如果使用動態IP,可以利用動態路由(DDNS)軟體進行固定),埠號為「808」;再到「請輸入將要連接的虛擬HUB的IP地址和埠」界面,輸入「127.0.0.1」(本機地址),埠號為「433」(HTTPS的埠號)(圖8)。
在確認無誤後,退到「SotfEther虛擬HUB管理器」,雙擊新建「INTERNET」連接,會看見右邊顯示連接信息,連接成功後系統托盤的虛擬網卡顯示連通(圖9)。再將虛擬網卡的IP地址改為區域網的IP地址,如「192.168.0.1」(圖10),這樣就設置好了虛擬區域網的伺服器端。
同樣,在客戶端電腦上也安裝SotfEther軟體,只安裝虛擬網卡部分就行。在「SoftEther連接管理器」部分,新建一個跟伺服器端相同名字的連接,用戶名和密碼也跟伺服器端一樣,在「直接連接中」輸入伺服器端的公網IP地址「219.152.99.164」(圖11),嘗試連接是否成功。成功後,將客服端虛擬網卡的IP地址修改為伺服器端同一網段的IP地址「192.168.0.2」和DNS地址(圖12)。現在,Jay就可以通過家中的電腦做代理,自由地訪問外網了。
不足之處:此方法是通過HTTPS(Secure Hypertext Transfer Protocol安全超文本傳輸協議)協議的「443」埠,以VPN隧道技術封裝成正常的數據幀穿過防火牆來實現的。如果網路管理員關閉此埠那也行不通(若關閉「433」埠,連網頁都無法瀏覽)。

⑹ 怎麼禁止區域網訪問外網

我們知道可以在區域網共享文件 1. 直接斷開連接來禁止訪問電腦。 斷開來訪者的連接。單擊工具欄上的【顯示用戶】按鈕,選中惡意來訪 者,單擊菜單欄的【管理】 ,選擇【斷開用戶連接】即可。 2. 設置本機不共享文件. 找到自己的共享文件夾, 設置成不共享. 直接關閉來訪者打開的文件。單擊工具欄上的【顯示共享的文件夾】 ,選中欲關閉的文件,單擊菜單欄的【管理】 ,選擇【關閉文件】即可, 這樣也可以禁止區域網用戶訪問電腦。 3. 停止共享或用密碼來限制來訪者的訪問許可權。 單擊工具欄上的【顯示共享的文件夾】按鈕,選中需管理的文件夾,單擊菜單欄的【管理】 ,選擇【停止共享】即可取消該文件夾的共享。 4. 為共享添加密碼 若不希望停止共享, 又要限制用戶的訪問,可以選擇【共享文件夾的屬性】為共享文件添加密碼,限制未經授權的用戶的訪問。 需要注意的是,設置好密碼後,必需斷開已連接用戶的連接後,密碼方能起作用。 上面的方法看你的需要, 都可以禁止區域網用戶訪問電腦。

⑺ 怎麼設置區域網內的計算機禁止訪問外網

1、檢查計算機之間的物理連接。 網卡是網路連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來怎麼設置區域網內的計算機禁止訪問外網?

⑻ 如何限制區域網內某台或多台機器連接外網

在訪問策略里,或者有以下相關或類似的選項處設置:
設置某個IP范圍,允許它或者拒絕它訪問網路,還有相應的埠,如80,21,8080等等
這樣就很簡單的了,比如設置192.168.0.3---192.168.0.255禁止訪問外網,或者這個IP段的某個埠禁止訪問等等

那推薦你用P2POVER

⑼ 如何在區域網中禁止訪問外網

第一、可以通過軟體來限制,例如前面的仁兄提到的網路執法官等。
第二、可以通過你的網路硬體來限制,通過不同的設置(如設置vlan等)來做到這點。不過跟進你所描述的語氣來說,估計你們公司沒有這些高端設備,我建議你使用軟體方式來做到。
第三、至於上面有人提到的不設置DNS的方法,我不建議使用,因為你不設,人家可以自己設,要把控制權掌握在自己手上才能有效防止。

⑽ 怎樣限制區域網裡面的某台電腦訪問外網的特定網站

在這台電腦上手工配置ip地址,不寫網關,它就一個外網也不能訪問。
然後手工添加路由,把你要讓它訪問的那個網站地址寫入路由表,下一跳為你的網關。
這樣這個網站就能被訪問了,而其他的網站都因為沒有路由,無法訪問。

windows添加靜態路由的格式網路一下就有,其他系統的話也是類似,格式寫對就可以

閱讀全文

與通過區域網設置限制網路訪問外網訪問相關的資料

熱點內容
網路共享中心沒有網卡 瀏覽:544
電腦無法檢測到網路代理 瀏覽:1401
筆記本電腦一天會用多少流量 瀏覽:687
蘋果電腦整機轉移新機 瀏覽:1397
突然無法連接工作網路 瀏覽:1149
聯通網路怎麼設置才好 瀏覽:1255
小區網路電腦怎麼連接路由器 瀏覽:1130
p1108列印機網路共享 瀏覽:1233
怎麼調節台式電腦護眼 瀏覽:784
深圳天虹蘋果電腦 瀏覽:1020
網路總是異常斷開 瀏覽:639
中級配置台式電腦 瀏覽:1085
中國網路安全的戰士 瀏覽:656
同志網站在哪裡 瀏覽:1447
版觀看完整完結免費手機在線 瀏覽:1479
怎樣切換默認數據網路設置 瀏覽:1136
肯德基無線網無法訪問網路 瀏覽:1325
光纖貓怎麼連接不上網路 瀏覽:1561
神武3手游網路連接 瀏覽:989
局網列印機網路共享 瀏覽:1020