iT邦幫忙

0

公司採用區域網路,每台電腦有一IP,可現今封鎖某些IP上網功能,則是否可以更該IP為可以上網的電腦IP進行上網 ?

點進來的大大~不好意思
其實發問的問題的答案是可以的!

因為我"之前"試過~
而真正的問題是

不知道是被IT發現還是電腦出了什麼問題
最近更改為可以上網的IP後卻不能上網
可是在我隔壁同事的電腦試卻是可以

是不是我這台電腦的IP被鎖死了 ?(不知道是不是有這種東西)

所以真正的問題就是:這怎麼突破封鎖啊 ?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
12
pu88
iT邦新手 2 級 ‧ 2011-08-09 15:30:46
最佳解答

你好,你說貴公司MIS在你電腦上動了手腳,其實最簡單的方式是在本機群組原則中設定了安全性原則(即是防火牆),你可以執行gpedit.msc,查看一下[本機電腦原則]-[電腦設定]-[windows設定]-[安全性設定]-[具有進階安全性的windows防火牆]中看有沒有什麼則則存在。(上述為windows 7,XP名稱不太一樣但位置差不多)

或者是在網卡設定中的防火牆有訂了什麼特定的規則。

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:30:00 檢舉

Vista的怎麼進去呢 ?
沒關係~我google看看
感謝大大

12
infornet
iT邦高手 1 級 ‧ 2011-08-08 13:28:53

IP <-> MAC 互鎖或是鎖單一種,建議是請不要試了,不然在就在挑戰您們的政策到時下場就是回家上網上到爽。

henry1121 iT邦新手 5 級 ‧ 2011-08-08 23:02:56 檢舉

大大,沒有那麼嚴重,因為全公司就本部門被封鎖網路,是因本部門主管疑心病太重懷疑我們上班都在上網,MIS其實也不太願意封鎖。

10
fantsyss
iT邦新手 2 級 ‧ 2011-08-08 15:24:05

只要鎖MAC的話就很難突破了,還是不要挑戰威權,除非想要回家吃自己。
改IP都可以查的到的,用whois就可以查了汗

看更多先前的回應...收起先前的回應...
henry1121 iT邦新手 5 級 ‧ 2011-08-08 23:03:49 檢舉

其實只是借用請假主管的IP,然後下班前改回本身IP結果隔天出了問題,MIS其實並沒有嚴格執行到查IP啦^^

鎖MAC還是可以突破 XD

sula3065408 iT邦研究生 1 級 ‧ 2011-08-10 09:26:57 檢舉

網路卡的MAC不是可以隨便換嗎?
我比較喜歡用777那個耶~~XD(開機跳亂數也不錯...)
想換網路卡MAC參考這一篇:http://www.tech-faq.com/how-to-change-a-mac-address.html

whois 資料庫不是用在這種情況的吧? 別亂誤導

fantsyss iT邦新手 2 級 ‧ 2011-08-31 21:31:24 檢舉

我並沒有誤導呀..而且不是資料庫= =
who is是某種應用程式,可以查詢該IP目前是誰在用呀。

10
liurambo0911
iT邦高手 1 級 ‧ 2011-08-08 15:55:51

還有種可能是樓主電腦中毒被防毒伺服器給終止連線 而非人為因素主動控制

不管是系統保護或是公司政策 都不適合用"破解"的
一旦被發現私自突破封鎖 這可就變得更加棘手了

看更多先前的回應...收起先前的回應...
henry1121 iT邦新手 5 級 ‧ 2011-08-08 23:04:14 檢舉

liurambo0911提到:
有種可能是樓主電腦中毒被防毒伺

henry1121 iT邦新手 5 級 ‧ 2011-08-08 23:05:11 檢舉

那是"部門"政策~唉!

henry1121提到:
"部門"政策

既然已知是政策
樓主還是執意要"借用"IP毆飛
套用我前老闆的一句話:「不要搬石頭砸自己的腳」

henry1121 iT邦新手 5 級 ‧ 2011-08-09 12:45:40 檢舉

那應該換個方式說~那是本部門經理"私人"政策
前無古人~我想應該也是後無來者
就連MIS經理也對封鎖網路有一些微詞
但是礙於無法跨部門管理
所以......

CalvinKuo iT邦大師 7 級 ‧ 2011-08-09 16:45:19 檢舉

大概版主已經被MIS列為麻煩人物,就算是部門內部政策,無法有效管理也是MIS的責任。就算在這版上找到可以突破封鎖的辦法,也會因為版主受到特別的監控被MIS以新的方法封鎖。
貴公司MIS給你本機管理者權限真的是大錯阿.... 一般使用者權限哪能自己改IP呢?

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:25:33 檢舉

To calvinkuo大大
其實並無意挑戰MIS
也知道他們的難處
但這一切都是部門主管私人政策
若有問題
則願一切承擔
並無意為難MIS人員

12
Ray
iT邦大神 1 級 ‧ 2011-08-08 17:12:12

更令人擔心的是: 你的被鎖, 而同事的卻沒鎖. 這有兩種含義:

  1. 你的人際關係比你同事差, 所以別人有好處, 你沒有
  2. 你已經被公司高層盯上, 特別針對你做稽核, 搞不好你的通訊內容已經被側錄..
henry1121 iT邦新手 5 級 ‧ 2011-08-08 23:09:08 檢舉

大大~您誤會了啦~請看我的補充^_^

8
cheng
iT邦好手 1 級 ‧ 2011-08-09 08:17:33

一般這要看起來IP與MAC應該是鎖定了
所以,只要妳更改就會被鎖住
另外,為什麼妳同事可以呢
因為他的IP不在監鎖名單,怎麼修改都可以上
看妳的敘述這樣的行為應該是主管控制
而不是MIS的設定的唷!

henry1121 iT邦新手 5 級 ‧ 2011-08-09 12:47:26 檢舉

其實已經好幾次趁主管請假借其IP上網
只是某一天出問題(如補充內容所述)
而MIS人員上來電腦設定了一下就可以了
並沒有監控的動作耶?

10
mikechang
iT邦研究生 5 級 ‧ 2011-08-09 09:11:57

這麼說好了,你說

1.因為全部電腦皆被封鎖上網的功能(但可以收發mail還有電腦資料夾共享),
只有主管的電腦才可以上網
a.猜測,全部連線出去的都被放在停用區,主管放在放行區。
而IP的規則可能是採固定IP發放,或是在DHCP中以MAC來做強制固定取得IP。

2.因此趁主管請假時借用其IP,
將本身電腦IP改為主管IP後,還真的可以上網,
b.就a的猜測,貴公司採用固定IP機率較高,所以你才有可能去使用主管的IP。

3.如此進行一天後,下班前改回原IP,
沒想到隔天一來,收發mail及共享均不能使用,
猜測:
c1.很有可能昨天開心XD的雲遊四海的過程,被Log到了
c2.或是假設我a的猜測錯了,其實公司採用DHCP發放IP,但非綁定發放,
導致你主管沒拿到可以雲遊四海的IP,當下他請IT幫忙查了
可能c1或c2成立,你主管就請IT協助抓小鬼,看看是哪個傢伙弄到他沒辦法看股票
、新聞等動作。所以.....

4.於是MIS部門人員就來查看原因,
好像是IP跑掉還是怎樣,
於是就做了一些設定(當時沒注意看),
後來主管請假又用上述的借IP辦法就沒辦法再連上網了,
可借用網路被封鎖之同事電腦來試著更改IP卻是可以上網的,
d.猜測,可能因為你勇闖"偉大的航道"後,主管對IT使出"獅吼功",
之後DHCP採取綁定MAC及IP
的方式,加上更嚴謹的牆面修補。所以會看到這樣的成果。

以上純屬猜測..........

mikechang提到:
純屬猜測

好厲害
感覺可以去當藍色蜘蛛網的編劇了
喜歡

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:27:03 檢舉

受小弟一拜拍手

8
gooledh
iT邦新手 1 級 ‧ 2011-08-09 09:38:46

搞那麼麻煩
又怕被mis查
就直接用3g上網不就好了

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:27:44 檢舉

3g確實是可行
因為之前借朋友的3g試過
可是特地去辦又有點浪費錢...

sula3065408 iT邦研究生 1 級 ‧ 2011-08-10 09:45:30 檢舉

就收集想要勇闖偉大航道的同事分享、分攤某個同事的3G網卡(均分費用),準備材料有:
1.支援3G上網的無線AP x 1
2.USB無線網卡 x N(船員)
3.3G網卡 x 1

料理方法:
1.[AP端]無線AP設定透過3G網路卡連線
2.[AP端]設定無線AP密碼(因為是付費網路...)、網段設定成與公司的不同、DHCP
3.[客端]設定USB無線網卡連線
4.[客端]將公司有線網路卡IP的預設閘道(Default Gateway)刪掉

如此一來,公司信件照收、內部網路照連,但,上網就會走預設閘道
可是,用太爽被主管臧到就等死~~XD

henry1121 iT邦新手 5 級 ‧ 2011-08-10 19:22:50 檢舉

太讚啦
可是不知道有沒有人願意分攤啊...

8
伊哇
iT邦研究生 2 級 ‧ 2011-08-09 11:17:45

搞不好MIS 只是將GateWay & DNS 指到mail server
而非正確的位置, 反正你只要能收信就好.
我是來亂耶~

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:28:14 檢舉

請恕小弟這方面專業不夠
還望大大指點啊

8
richard88888
iT邦新手 5 級 ‧ 2011-08-09 11:31:59

電腦如果沒有Administrator權限也是無法用3.5G網卡(上不了Driver)
Ip address and MAC 是可以偽造的,如果Switch 依port有鎖MAC加上防火牆的設定
應該就沒用了,就乖乖的上班,偶爾看手機上網就好,這年頭工作不好找,不然換個老闆,去開間網咖好了。

henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:29:20 檢舉

之前試過3.5G網卡是可以用的
也可以上網
不過是朋友的網卡就是了...落寞

8
花輪
iT邦大師 1 級 ‧ 2011-08-09 18:21:09

我勸版大不要在句人家IP上網了,不能上就自己用智慧手機上3G,幹嘛一定要用公司的上網,而且,一旦被"點名作記號",以後的日子不但難混,也會被同事指指點點。借別人IP搞不好還害到他人!

另外,樓上很多大大都講了,相信他們若當老闆(包括我),都不會錄取您這種員工,整天只想突破公司網路...。若是正途,就正式提出需求才是!

看更多先前的回應...收起先前的回應...
henry1121 iT邦新手 5 級 ‧ 2011-08-09 18:32:12 檢舉

其實是借用主管IP
而同部門不能上網同事也知情
因為大家感情都很好
反而覺得這方法太棒了
上述說了
純碎是主管私人決定
因為找不到方法向老闆告狀
所以....

PS.本公司經營網路購物~相信老闆應該不會讓主管這樣子鎖網路才是...

Ray iT邦大神 1 級 ‧ 2011-08-09 23:18:36 檢舉

henry1121提到:
網路購物~相信老闆應該不會讓主管這樣子鎖網路

這個你就錯了!!....經營網路購物的老闆, 更會把網路鎖得死死的.....

你們公司手上儲存了多少消費者的個資? 現在個資法實施了, 萬一因為員工上網, 不小心(或故意)把個資洩漏出去, 老闆最多可以被罰....兩億元!!

如果你是老闆, 你是要冒這個風險給員工方便? 還是要保護自己不要賠兩億?.....

henry1121 iT邦新手 5 級 ‧ 2011-08-09 23:20:53 檢舉

raytracy提到:
? 現在個資法實施了, 萬一因為員工上網, 不小心(或故意)把個資洩漏出去, 老闆最多可以被罰....兩億元!!

嗯~~言之有理
不過個資倒是沒有那麼好拿到啦
鎖的死死的

henry1121提到:
不過個資倒是沒有那麼好拿到啦
鎖的死死的

能夠上的了網路 就沒有絕對的隱密
不然幹嘛要鎖網路

每個被害者都是這麼想的:我哪知道會被盜Orz

henry1121 iT邦新手 5 級 ‧ 2011-08-10 19:22:03 檢舉

大大言之有理
不過或許個資可以賣錢
但是相對會害公司名譽受損
甚至倒閉而丟掉工作
應該是沒有員工會冒這種險才是...

4
jimjuan
iT邦新手 4 級 ‧ 2011-08-09 22:40:59

現在很多Switch都有鎖MAC的功能了 要突破可能得要換網卡了喔 呵呵

henry1121 iT邦新手 5 級 ‧ 2011-08-09 23:19:39 檢舉

這方面我就不太懂了,不過還是謝謝大大回答^^

4
mitchellchen
iT邦新手 5 級 ‧ 2011-08-10 01:27:07

好吧...我說一下我的方法

我的話是用DHCP綁定IP+MAC
然後防火牆那邊直接用策略管理IP
Windows那邊一定只開User權限

所以 你要這樣做 其實被擋的機率其實風險很高
而且 你們家MIS真的是迫於無奈幫你的嗎?

之前某大說過 資管人本來就是政策的建議者 IT其實就是公司的CIO腳色
我在我們公司至少還有兩道牆防止員工外洩資料或者自己上網

PS 我還是兼職的MIS而已

henry1121 iT邦新手 5 級 ‧ 2011-08-10 12:31:15 檢舉

哎呀呀
有聽沒有懂啊...

4
newkevin
iT邦高手 1 級 ‧ 2011-08-10 09:49:26

來亂的 最基本問題 跟MIS 打好關西 請他改回來就好 呵呵

henry1121 iT邦新手 5 級 ‧ 2011-08-10 12:31:41 檢舉

他只理大官...

henry1121 iT邦新手 5 級 ‧ 2011-08-10 12:31:59 檢舉

喔~還有一些女同事...XD

6
rogerweng
iT邦新手 4 級 ‧ 2011-08-10 10:29:07

能限制你上網的方式太多了,而且不需要在你的電腦上設定任何東西.
只需要你的電腦的相關資訊,如: ip / MAC / 電腦名稱 / 網路帳號等
透過網管設備就能控制你的連線行為,比如上網,網芳,網路印表等.
所以只能IT人員能查知你的電腦資訊,就可以限制你上網,而完全不需要動到你的電腦
就看妳們家IT的功力了.

這是很正確的.....
一套簡單的防毒軟體就幹掉你的上網權限

henry1121 iT邦新手 5 級 ‧ 2011-08-10 12:33:24 檢舉

受教了暈

我要發表回答

立即登入回答