18:57

Хаос в массы !!!
Вопросы по WinXP, с учётом крайне дохлого и постоянно ломаемого аппарата.
Задача - заблочить нахрен весь веб, и дать доступ только к 1 айпишнику в локалке.
1. Через hosts это выполнимо шаманством со звёздочками и точками?
2. Какой файрволл из опенсорсов/фриваров умеет висеть в трее и паролиться?
3. Какие службы можно потушить для подобного эффекта?
4. Есть ли ещё простые выходы?

@темы: Администрирование Windows

Комментарии
30.01.2012 в 19:10

fire-dragon
Встроенный, настраиваешь политику на 1 внешний адрес. Из под юзера обломается менять
30.01.2012 в 19:44

ಠ-ಠ
route add -p 0.0.0.0 ... (синтаксис полностью не помню, смысл в том, чтобы зарулить дефолт-роут на лупбэк или еще в какую *опу с ключиком persistent).
30.01.2012 в 20:02

blah-blah-blah
поддерживаю встроенный файрволл
роутинг не поможет
hosts wildcards не поддерживает
если это сеть с хоть как-нибудь настраиваемым роутером, режем на нём, это будет самым правильным решением ящитаю
опенсорсный файрволл - wipfw, опять же настраиваем из-под админа, юзер ничего изменить не сможет, но мне кажется, это будет лишним, встроенного должно вполне хватить
30.01.2012 в 20:11

Хаос в массы !!!
fire-dragon,
Там какая-то дикая и корявая сборка, так что встроенный брандмауэр выпилен к лешему.
J.Random,
Чёт сам не особо разобрался :)
Lennonenko,
Пойду поковыряю файрволлу...
30.01.2012 в 20:19

fire-dragon
брр не пользуйтесь зверьсд это ад и немцы
30.01.2012 в 20:30

Хаос в массы !!!
fire-dragon,
Да знаю. Ток уж что стояло, то пусть и стоит, раз хоть как-то пашет. Мелкому дитю мультики глядеть хватит. Большего от системы не требуется :)
30.01.2012 в 20:52

blah-blah-blah
PsiRat, если это сеть, значит есть роутер, по маку выдаём статик-дхцп и режем этому адресу выход наружу средствами роутера, так будет правильнее всего
30.01.2012 в 21:00

Хаос в массы !!!
Lennonenko,
"если это сеть, значит есть роутер"
Не в этом случае.
PLC-модем, свитч, 3 компа. DHCP от провайдера. Всё банально. Был бы роутер - я б давно настроил, не пытаясь ковырять дико тормозящую систему :)