Avatar billede mcaspersen Nybegynder
10. februar 2005 - 15:16 Der er 9 kommentarer og
2 løsninger

Slå Internet fra i Firewall

Jeg vil gerne have at Windows XP sp2 ikke har adgang til Internettet, men skal stadig benytte DNS og gateway til 2003 serveren.

Kan det lade sig gøre at, få firewall'en i XP til at blokere for Internettet?

/mcaspersen
Avatar billede affitheking Nybegynder
10. februar 2005 - 15:20 #1
hey jeg ved ikke om du kan i din firewall men du kan ved og gå ind i Netværksforbindelser og så højre klik på  LAN-forbindelse og så slå tcp/ip fra så kan du i hvertifald ikke gå på nettet

hilsen affitheking
Avatar billede mcaspersen Nybegynder
10. februar 2005 - 15:28 #2
Det er rigtigt, men så kan den ikke kommunikere med serveren og resten af netværket.

/mcaspersen
Avatar billede driis Nybegynder
10. februar 2005 - 15:36 #3
Løsningen er at blokke port 80 både in- og outbound. Jeg ved at man kan åbne for bestemte porte i XP SP2 firewall, men jeg ved ikke om man eksplicit kan lukke port 80. I så fald er det sikkert en indstilling i registry.
Avatar billede mcaspersen Nybegynder
10. februar 2005 - 15:41 #4
Da maskinerne på senere tidpunkt skal kobles på Nettet, vil jeg helst ikke redigere i registreringsdatabasen, hvis jeg elles kan slippe.

/mcaspersen
Avatar billede driis Nybegynder
10. februar 2005 - 15:53 #5
Nu skriver du "maskinerne" - har du overvejet blot at sætte dem bag deres egen router og dér blokke port 80 ?
Avatar billede mcaspersen Nybegynder
10. februar 2005 - 16:00 #6
nogle af maskinere skal allerede nu benytte Internettet, så en blokering af port 80 på de enkelte maskiner vil være at fortrække.

/mcaspersen
Avatar billede bufferzone Praktikant
10. februar 2005 - 17:36 #7
du skal blokkere de porte du ikke ønsker skal kunne anvendes, eller endnu bedre kun tillade dem der skal bruges. Dette mener jeg ikke XP's indbyggede firewall kan, men med sygates firewall kan det gøres (brugeren kan dog selv slå det fra)

blokker følgende

port 80 så er web ikke tilgængeligt
port 25 og 110 så er mail ikke tilgængeligt
port 20 og 21 så er FTP ikke tilgængeligt

Derer masser af andre porte der kan blokkeres også
Avatar billede bjuhl Nybegynder
10. februar 2005 - 18:04 #8
Hvad med at fjerne Gatewayen i TCP opsætningen.
Avatar billede bjuhl Nybegynder
10. februar 2005 - 18:05 #9
DNS adresse er nok til at bruge/logge på serveren. Den bruger først gateway idet den skal vidre ud.
Det kræver selvfølgelig at brugerne ikke er lokale admins.

Eller du kan sætte TCP konfigurationen via loginscriptet.
Avatar billede mcaspersen Nybegynder
03. juni 2005 - 19:34 #10
Løsningen blev en router/firewall løsning, indtil jeg fik sat routeren på, satte jeg en forkert gateway op, for at blokkere for Internettet.

Driis og Bjuhl, hvis i vil smide et svar ind, vil jeg vente et par dage med at lukke
Avatar billede bjuhl Nybegynder
22. juni 2005 - 18:57 #11
:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester