Limitar acesso à net em rede doméstica

Hardware para redes, configurações de redes, tudo sobre redes excepto Segurança Informática que tem o seu fórum próprio

Moderadores: Administradores, Moderadores

Limitar acesso à net em rede doméstica

Mensagempor bartotaveira » Segunda Nov 08, 2004 17:18

Olá.

Tenho em casa uma rede com 4 pcs ligados em rede através de um switch e agora tenhos uma ligação adsl através de um modem usb no meu computador. O que eu queria fazer era partinhar a net apenas com outro pc, ou seja, continuarem todos os pcs em rede mas apenas 2 deles terem acesso à net... O meu pc tem o win xp (onde está ligado o modem), o pc com quem quero partilhar a net tem o win 98. A rede está a funcionar perfeitamente, mas apenas consigo partilhar a net com todos eles...
Agradecia que me ajudassem com isto!
bartotaveira
Membro de Prata
Membro de Prata
 
Mensagens: 311
Registado: Quinta Mar 25, 2004 23:26

Mensagempor Mercy_PT » Segunda Nov 08, 2004 17:52

se não estou em erro basta activar o ics e deixar o pc com windows 98 a usar ip's dinamicos. os outros tera que usarao ip's fixos da mesma gama mas sem a gateway definida. assim deverão manter a ligação dentro da rede mas n conseguir aceder à net.
Cruising life......in low speed...
Imagem
Mercy_PT
Membro Vitalício
Membro Vitalício
 
Mensagens: 2338
Registado: Terça Set 14, 2004 14:33

Mensagempor bartotaveira » Segunda Nov 08, 2004 18:04

Como não percebo muito de redes será que me podem dar uma explicação mais pormenorizada...?
bartotaveira
Membro de Prata
Membro de Prata
 
Mensagens: 311
Registado: Quinta Mar 25, 2004 23:26

Mensagempor ]Birika[ » Segunda Nov 08, 2004 18:36

Penso que nas defenições de TCP/IP se não se puser o IP em "Servidor de DNS" não têm net! :roll:
Não podemos tratar todos as situações como casos de vida ou de morte, pois morreria-mos muitas vezes.
Avatar do Utilizador
]Birika[
Membro de Ouro
Membro de Ouro
 
Mensagens: 625
Registado: Quarta Dez 04, 2002 22:10

Mensagempor Tretabyte » Segunda Nov 08, 2004 22:12

Boas,
o ICS reconhece os servers automatica, mm que tires das maquinas eles acabam por resolve-los.
O melhor que tens de fazer é instalares uma firewall e bloquear o acesso WAN aos ips.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor bartotaveira » Segunda Nov 08, 2004 22:40

Tretabyte Escreveu:Boas,
o ICS reconhece os servers automatica, mm que tires das maquinas eles acabam por resolve-los.
O melhor que tens de fazer é instalares uma firewall e bloquear o acesso WAN aos ips.

sem mais
Tretabyte


Exactamente! Quero que apenas 2 pcs tenham net e que os outros dois não tenham e não tenham maneira de conseguir aceder! A única solução é instalar uma firewall? E se eles alterarem os próprios ips não conseguem aceder?
bartotaveira
Membro de Prata
Membro de Prata
 
Mensagens: 311
Registado: Quinta Mar 25, 2004 23:26

Mensagempor Tretabyte » Terça Nov 09, 2004 4:32

Boas,
bom a nivel de firewall é sempre o melhor pk tu queres mete-los todos na mm rede mas somente 2 é que navegam, limita-los a nivel de ip nao da pois ficariam fora das gamas uns dos outros, a meu ver, assim para o que queres, so mm atraves de limitacoes impostas por uma boa firewall, correctamente configurada.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Mercy_PT » Terça Nov 09, 2004 10:49

Se forem definidos IP's fixos nos pc's em que não é pretendido o acesso à net, não definindo o dns nem o gateway esses pc's não terao acesso à internet, no entanto se o utilizador alterar os ips para dinamicos passará a permitir acesso.
Relativamente ao Uso de uma firewall, tenho conhecimento de que a firewall zone alarm quando instalada num pc (servidor) com ics so vai permitir o acesso à internet quando configurada para uso do ICS e que neste caso so outros pc com a mesma firewall tb confiurada para ICS terão acesso à internet.
Resumindo bastaria instalar a firewall nesses 2 pc's com a firewall configurada para ics e deixar os restantes pc's sem firewall ou pelo menos sem a confiuração de ics.
Cruising life......in low speed...
Imagem
Mercy_PT
Membro Vitalício
Membro Vitalício
 
Mensagens: 2338
Registado: Terça Set 14, 2004 14:33

Mensagempor Dr » Terça Nov 09, 2004 21:20

Que eu me lembre, não há outra forma de fazer o que é pedido no tópico a não ser pelas formas indicadas. Quer dizer, poderiam até existir outras formas, mas estas são as mais simples.
Agora a questão é: queres limitar isso ao nível do servidor (PC com ICS) ou do cliente?
Porque, se os clientes forem ser usados por outras pessoas que não tu, qualquer um com nível básico de conhecimentos de redes conseguirá colocar os pcs online se o método que escolheres for usar ips fixos sem default gateway definido.
Assim, se quiseres administrar isso a partir do servidor, só com uma firewall/proxy; por outro lado, se não estiveres minimamente preocupado com o que possam fazer com os computadores onde não queres internet, seja por falta de direitos administrativos, por falta de conhecimentos ou outro motivo qualquer, meter um IP fixo sem default gateway em cada um desses pcs é suficiente para deixá-los sem acesso à Internet.
Eu recomendaria meter um proxy no servidor e dar autorização apenas aos computadores que quisesses.
Cumprimentos.

PS - Existe uma terceira opção que passa por meter uma 3ª placa de rede no servidor com uma faixa de IPs diferente. Como o ICS atribui IPs 192.168.0.0/24, metias nessa 3ª placa de rede endereços tipo 172.31.0.0/16.
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor bartotaveira » Quarta Nov 10, 2004 0:08

Obrigado pelas respostas.

Vou ver o que consigo fazer e depois se tiver dificuldades volto aqui... :-)

Fiquem bem!
-3rSystem R900
-Seasonic S12-600W
-Asus P5W DH Deluxe
-Core 2 Duo E6700 - Scythe Ninja Plus
-G-Skill HK 6400 4X1GB
-2 x WD 250GB 16MB @ raid 0
-Seagate 500GB 32MB
-SAPPHIRE X1950XTX 512MB GDDR4 - Samsung 226BW
-X-Fi XtremeMusic - Logitech Z-5500
bartotaveira
Membro de Prata
Membro de Prata
 
Mensagens: 311
Registado: Quinta Mar 25, 2004 23:26

Mensagempor Tretabyte » Quarta Nov 10, 2004 5:17

Boas,
jovens jovens, nao é preciso tanta coisa!!!
o pc server que tem o ICS fica com a firewall instalada e a bloquear o acesso WAN aos ips das maquinas que ele nao deseja e pronto, problema resolvido.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Kayn » Quarta Nov 10, 2004 6:26

mas isso so resolvia com ips bem definidos. senao bastava trocar de ip ou meter um dinamico ke os gajos iam la. eu ia sugerir um username e uma pass mas isso requeria ke se conhecesse kem ia aos pcs, o ke nao me parece o caso... por isso a ideia do proxy/firewall inda é a melhor.

n tou a ver assim do nada a como se faz isso, mas n funcionava identificar 2 com um ip fixo (ou de outra forma qq ke desse pra distinguir os 4 pcs) e dar acesso a esses 2 ips especificos (e nao a uma gama deles) e blokear o acesso a tudo o resto? nem ke os outros mudassem de ip ou pedissem dinamicos nao iam a lado nenhum pk os 2 unicos ips ke tem permissao pra aceder a net ja tao ligados. nao pode haver 2 ips =, logo estaria resolvido.
Imagem
Imagem
Kayn
Gurus
Gurus
 
Mensagens: 3038
Registado: Quarta Ago 04, 2004 3:34


Voltar para Redes Informáticas

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron