你說『區域網路』內有幾台電腦,那你給他們的IP是哪個範圍的? 直接向 ISP 取得的嗎? 如果是直接向 ISP 取得,那抱歉,你真的沒有辦法控制。
但一般我們說『區域網路』,通常給的IP範圍是192、172、10開頭的IP,這種IP要上網,你就一定有IP分享器、防火牆之類的裝置,然後這些區網電腦的預設閘道指向這種裝置上,那你就可以在這些裝置上控制可不可以上網。
您好
您說在IP分享器上可以做控制來限制讓某幾台電腦無法連到網際網路,但可以在內網中互通
那是要在IP分享器上的哪個選項去做設定呢???
多數分享器都可以根據IP來限制上網
內網電腦透過Hub再連到分享器的LAN PORT(分享器LAN PORT也接到HUB上),並且設定內網電腦IP為192.169.1.x(大部分分享器都是用這個範圍),subnet 255.255.255.0,預設閘道為分享器IP(大多為192.168.1.1),DNS也是192.168.1.1
分享器WAN PORT則接到由ISP來的網路線(ADSL, CABLE等等),通常ISP可以使用DHCP拿到ISP的真實IP(這點要看你的ISP提供的說明)
再到分享器裡面去找限制上網的功能(每種廠牌甚至型號都可能不一樣,建議你到賣場去詢問業者,讓他幫你看,如果他說錯,你還可以退換貨,但你要記得是誰回答你的,免得他事後不買帳,我以前在燦X退過貨,就因為銷售人員說明的時候說錯了),將你要限制上網的IP輸入進去
當然這種方式如果碰到使用者自己去改IP,就會破功,當然也有進階的解法,但可能超過你的理解,先把分享器搞好,基本的安全防護就先做好了(內部電腦不會直接被外網電腦『看』到)
不花錢的方法
把ADSL數據機藏起來
要用的時候再拿出來 ^^
花錢的方法
你的電腦再裝一片網路卡,開ICS/IAS共享
只有這一片網路卡啟用時,他們才能連Internet
真正不花錢且最簡單的作法
tcp/ip 不要設定閘道(Gateway)
閘道就是網路的出(去)國關卡,不給預設閘道其電腦就只能在區網內繞而出不去,
此招對有電腦網路基礎的人無效,太簡單了!
最好還是要透過防火牆(或IP分享器)去設定條件,在閘道就欄住不給上網!
有個方式,看您是否有心去鑽研
需準備一台電腦,要有雙網卡(最好是伺服器),安裝Linux..起用NAT
一個網卡接ISP進來的線路,一個網卡接HUB
底下的Client PC都接在HUB上,可否上網皆由linux控制
不用錢的方式,參考看看!
先ipconfig /all查出IP分享器所分享出的IP範圍(如:192.168.0.XX),
手動設定【IP位址】(如:192.168.0.Y)與【子網路遮罩】(255.255.255.0),
那台手動設定的電腦就不能連到網路了,但是區域網路還是可以連!!