急!如何限制自己的电脑访问外网?

发布时间:2024-05-19 03:22 发布:上海旅游网

问题描述:

一家酒店,没有路由器、交换机登设备。直接是一条网线接到了服务台,但是酒店的经理又不想让服务台的员工上外网;如:聊QQ、看电影等,但又必须让那台电脑可以访问内网。请问有什么好的办法吗?

问题解答:

聚生网管

如果你的内网就一个网段的话
把IP设置的DNS和网关去掉即可
如果内网网段有超过2个的话,上面那个办法就不行了
可以用防火墙之类的软件限制
但不大管用,因为别人一退出就没戏了
可以这样:
开始--》运行--》输入“CMD”,回车
在弹出的窗口里输入
“route add X.X.X.0 mask Y.Y.Y.Y Z.Z.Z.Z metric 1 ”,Y和Z之间有一个空格
X是你们内网的网段,比如192.168.1.0
Y是内网的掩码,比如255.255.255.0
Z是内网的网关,比如192.168.1.1
有多个内网网段的话,X和Y都填你们内网的网段,但网关别换
然后再输入“route add 0.0.0.0 add 0.0.0.0 mask 0.0.0.0 Z.Z.Z.Z metric 1”
这里Z除了网关地址,可以随便填,比如127.0.0.1
输入完毕后除了内网,外网都不能上,而且非常隐蔽。。。。
但是重启后就不起作用
想永久保留的话加一个参数“-P”
“route add -p X.X.X.0 mask Y.Y.Y.Y Z.Z.Z.Z metric 1 ”
删除“route delete X.X.X.0 mask Y.Y.Y.Y Z.Z.Z.Z metric 1 ”

呵呵,简单啊!
保留原来的IP不变(为了还能访问内网),将网关舆DNS删除即可!
然后将用户权限降低为Power Users或Users组(目的是不用使用者自己加网关)。

请问你们酒店一共多少台机子,如果允许的话可以考虑建域,接ISA服务器,但是需要一定的花费,比如硬件,但是就管理而言这样是最权威而且最有效地,并且通过微软的整体解决方案可以解决很多问题,做很多操作,具体如果需要的话我可以写方案给你,但是这是就整个酒店管理的
如果不想多做花费,你可以这样,在一台局域网内计算机安装两块网卡,将前台的电脑网线从这张网卡牵出,在这台双网卡计算机上安装软件防火墙比如ISA,通过策略设置来控制那台前台电脑,比如你设置开通本地访问及只能访问本地,不能去到外网

吾表兄,年四十余。始从文,连考三年而不中。遂习武,练武场上发一矢,中鼓吏,逐之出。改学医,自撰一良方,服之,卒。

右键网上邻居---属性----右键本地连接-----属性------Internet协议(TCP/IP)
填上IP地址和子网掩码,默认网关和 DNS服务器 不填 就可以了 可以访问内网 但是上不了外网

热点新闻