禁止局域网个别用户连接外网 ---- by Steven

合集下载

防止局域网接无线路由器的方法

防止局域网接无线路由器的方法

防止局域网接无线路由器的方法防止局域网接无线路由器的方法局域网是指在某一区域内由多台计算机互联成的计算机组。

下面店铺给大家整理了防止局域网接无线路由器的方法,供大家参阅。

如果是把交换机或路由器上的网线直接连接无线路由器的LAN口,则这种情况就相当于把无线路由器当做了交换机来使用,这实际上相当于是无线AP。

这样通过无线上网的电脑获取的IP地址、网关等信息和局域网有线上网的电脑获取的完全一致,则聚生网管自然就可以扫描无线上网的电脑(如笔记本、手机、平板电脑)、控制无线上网电脑的上网行为,和对有线电脑上网的控制完全一样。

如果是将交换机或路由器的网线直接接到无线路由器的WAN口,则这种情况下通过无线路由器上网的电脑获取的'网关的IP地址就是无线路由器LAN口的IP地址,而获取的IP地址也自然是和网关的IP地址在同一个网段内。

比如无线路由器的LAN口IP地址一般是192.168.0.1,则无线上网的电脑获取的网关IP地址就是192.168.0.1,而IP地址就是192.168.0.X。

那么这种情况下,聚生网管如果是通过有线上网的电脑控制局域网,就会因为IP地址段和网关地址完全不同而无法再扫描到通过无线路由器上网的电脑了。

但是,聚生网管可以扫描到无线路由器,因为无线路由器的WAN口的IP地址和聚生网管的电脑IP地址在同一个IP段内,同时网关的IP地址也完全相同。

因此,针对这种方式,网络管理员可以进行如下控制:像控制局域网有线电脑上网一样控制无线路由器上网行为。

由于聚生网管会扫描到无线路由器的IP地址和MAC地址,则自然就可以像控制局域网其他电脑上网行为一样,控制无线路由器所带的电脑上网,并且对无线路由器的控制后则所有通过无线路由器上网的电脑都会被控制。

比如你禁止无线路由器QQ聊天、控制无线路由器迅雷下载,则所有通过无线路由器上网的电脑均无法登录QQ聊天也无法进行迅雷下载。

如果你想具体监控无线路由器下各个电脑的上网行为,则网管员只需要在安装聚生网管的电脑上插上一个USB无线网卡(假如是台式机的话,聚生网管公司免费赠送),并通过无线网卡成功连接到无线路由器,然后再次启动聚生网管根据无线网卡获取的IP信息、网关信息创建监控网段,然后启动监控无线网段就可以了。

路由器如何设置防止别人蹭网的几种方法介绍

路由器如何设置防止别人蹭网的几种方法介绍

路由器如何设置防止别人蹭网的几种方法介绍路由器如何设置防止别人蹭网的几种方法介绍路由器如何设置防止别人蹭网的几种方法介绍1、关闭DHCP功能:关闭了SSID广播,我们还需要关闭DHCP功能,也就是让无线路由/AP无法自动给无线客户端分配IP地址。

而为了进一步防止被“蹭网”,我们最好修改无线路由/AP的默认IP地址,例如默认IP地址为:192.168.1.1,我们可以修改为10.0.0.1,这样可以防止被“蹭网”者轻易猜到。

设置方法同样简单,进入无线路由/AP的Web配置界面,找到“局域网设置”菜单,然后修改默认IP地址,并“停用DHCP服务器”,最后点击确定即可。

2、降低发射功率和升级固件:目前有些无线路由/AP具有调节无线发射功率这个功能,通过调节无线发射功率,可以控制无线网络的覆盖范围,这样同样可以阻止“邻居”的“蹭网”,因为它很难搜索到你的无线信号。

另外,升级无线路由/AP的固件同样重要,因为它不仅可以修复一些安全漏洞,还有可能增加额外的防护功能,从而获得更好的安全防护效果。

3、采用WPA/WPA2-PSK加密:蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网族会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。

但是如果采用了WPA-PSK或者WPA2-PSK 加密的话,一般情况下很难有人可以蹭到你的网。

这是目前杜绝蹭网最有效的方法!设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。

4、关闭SSID(网络名称)广播:设置好无线加密后,我们就需要开始隐藏自己了。

通过关闭无线路由/AP的SSID广播,“蹭网”者就很难在搜索无线时发现你的无线网络,这也就减少了你的.无线网络被“蹭”的机会。

当然,修改一个有个性的SSID也很重要,这样可以防止被“蹭网”者猜到。

设置方法很简单,进入无线路由/AP的Web配置界面,然后找到“基本设置”菜单,在其中修改SSID名称,然后选择“停用SSID广播”,最后点击确定即可。

怎么设置路由器限制别人上网

怎么设置路由器限制别人上网

怎么设置路由器限制别人上网
路由器是互联网络的枢纽,目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。

那么你知道怎么设置路由器限制别人上网吗?下面是店铺整理的一些关于设置路由器限制别人上网的相关资料,供你参考。

设置路由器限制别人上网的方法:
先登录自己的路由器设置网址,小编的是192.168.1.253 ,在浏览器里面输入之后就会出现登录窗口,输入登录密码登录!
首先我们可以先看看自己的路由器上面有那些IP地址,点击左侧导航里面的IP和MAC绑定-ARP映射表!!
然后我们可以看到路由器上面的IP地址段,大多都是192.168.1.100开始的!! 看看IP地址了好到时候设置!
然后在点击左侧导航里面的IP宽带控制。

然后在点击控制规则!!
这里小编是已经设置了的,没有设置的点击添加新条目的按钮!
然后最重要的是这个规则设置了,自己的IP可以避开这个规则,比如你可以设置地址段为192.168.1.2 - 192.168.1.253,然后在把自己的IP设置为192.168.1.254 ,就基本可以控制所有路由器里面他人的网速了!端口段设置为20-65535就可以了。

这个小编也是查询的网上。

也不知道为啥。

哈哈!!然后就是控制网速了。

这里根据你的网线大小控制好点,没必要设置的太死。

能平均好就可以了!!
设置好之后点击确定!!然后重启路由器!!路由器设置页面导航里面的系统设置里面就可以直接重启路由器!!。

如何通过网络IP地址限制特定用户的访问

如何通过网络IP地址限制特定用户的访问

如何通过网络IP地址限制特定用户的访问在网络世界中,IP地址限制特定用户的访问是一种常见的措施,用于保护网站安全和维护用户体验。

通过限制用户的IP地址,网站管理员可以防止恶意攻击、滥用和未经授权的访问。

本文将介绍如何通过网络IP地址限制特定用户的访问,确保网站的安全性和稳定性。

一、什么是IP地址IP地址(Internet Protocol Address)是互联网通信中设备的网络地址,它标志着设备在网络中的唯一身份。

IP地址由四个字节构成,每个字节取值范围为0-255,用点分十进制表示。

二、为什么需要限制IP地址1. 防止恶意攻击:有些恶意用户可能利用恶意软件或黑客技术进行攻击,通过限制他们的IP地址,可以有效阻止其进一步对网站进行恶意攻击。

2. 防止滥用:有些用户可能会滥用网站资源,例如频繁访问、刷点击量等,通过限制其IP地址,可以限制其访问频率和使用行为。

3. 保护版权:某些地区可能存在盗版、侵权等行为,通过限制特定地区的IP地址,可以避免未经授权的访问和使用。

三、如何通过IP地址限制特定用户的访问1. 使用防火墙:防火墙是一种网络安全设备,可以监控和控制网络流量。

通过配置防火墙规则,我们可以轻松实现IP地址的限制。

管理员可以根据需要,手动添加或删除IP地址限制规则。

2. 使用访问控制列表(ACL):访问控制列表是路由器、交换机等网络设备用于控制数据包经过的过滤规则。

通过配置ACL,可以实现对特定IP地址或IP地址段的访问控制。

3. 使用网站防护服务:针对大型网站和应用程序,可以考虑使用网站防护服务提供商提供的IP地址限制功能。

这些服务通常拥有强大的服务器和网络基础设施,可以更有效地监控和限制用户的访问。

4. 使用脚本或插件:对于一些中小型网站和应用程序,可以通过使用脚本或插件来实现IP地址的限制。

例如,在网站的后端代码中添加一些逻辑判断,只有特定IP地址才能够访问特定功能或页面。

5. 使用云服务提供商的安全组:云服务提供商通常都提供了安全组(Security Group)的功能,可以通过配置安全组规则,实现对特定IP地址或IP地址段的访问控制。

禁止内网计算机上外网

禁止内网计算机上外网

禁止内网计算机上外网
很多机关都设计内外网硬件隔离,内网计算机往往存放很多国家机密或者行业秘密,这就导致可能出现内网计算机因误接互联网导致信息泄密的危险,如果预防内网计算机在接入外网时,不产生误连接,则可以采取以下方法解决:
前提:内网设置固定IP
外网设置为DHCP动态获取
我们都知道内网计算机需要动态获取IP借助服务DHCP LIENCT的启用
则通过修改注册表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp]
"Type"=dword:00000020
"Start"=dword:00000002(需修改项)
将其修改为
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp]
"Type"=dword:00000020
"Start"=dword:00000004
重新启动计算机则可。

计算机接入外网不自动分配IP 也就实现了无法接入外网。

公司怎么禁止电脑上网?如何只让部分电脑上网?

公司怎么禁止电脑上网?如何只让部分电脑上网?

公司怎么禁止电脑上网?如何只让部分电脑上网?在公司局域网中,有时候出于网络安全的考虑,或者某些网络管理的需要,我们常常需要禁止一些电脑上网,只让部分电脑上网、只让某些电脑上网。

那么,如何实现这一网络管理的需要呢?聚生网管系统V2014版本可以帮您实现。

图:只让局域网部分电脑上网的功能启动聚生网管软件后,在“主机列表”的上方这里,可以勾选“只显示IP和MAC绑定表里的电脑”或“只允许IP和MAC绑定表内的电脑上网”,或者同时勾选。

具体使用方法必须同时配合聚生网管的IP和MAC地址绑定功能实现,具体如下:首先,点击聚生网管的“启动管理”,然后点击后面的“安全防护”,然后选择“IP和MAC绑定”,然后勾选“启用IP和MAC地址绑定”,并点击后面的“获取IP和MAC地址关系”,即可获取当前聚生网管工具扫描到的局域网所有电脑,然后你可以在这里删除不想显示或不想让其上网的电脑,鼠标点击选中,然后点击后面的“删除选中绑定”,这样就可以使得聚生网管系统主机列表里面只显示你想显示和允许上网的电脑了(当然,你还得勾选“只允许IP和MAC 绑定表内的电脑上网”这一选项。

)对于下面的“发现非法IP和MAC绑定时,发送禁止消息”或“发现非法IP和MAC绑定时,断开该主机公网连接”,你可以勾选也可以不勾选,可以根据自己的需要进行选择。

如下图所示:图:启用聚生网管的IP和MAC地址绑定功能这样设置之后,你还需要点击“停止监控”,然后在聚生网管的“主机列表”这里,右键点击,选择“删除所有主机”(因为在软件监控中是无法删除所有主机的),删除主机之后,重新点击“启动管理”,这时聚生网管就只会扫描和显示您在IP和MAC绑定表内的电脑了,如下图所示:图:停止监控后删除所有主机这个时候,如果你同时勾选“只允许IP和MAC绑定表内的电脑上网”,则其他电脑、手机或平板等等都无法上网,同时也不在主机列表显示了。

如果你想取消“只显示IP和MAC绑定表里的电脑”或“只允许IP和MAC绑定表内的电脑上网”这两个功能,直接将前面框内的对勾取消勾选就可以立即失效了。

无线路由器禁止蹭网、防蹭网设置无线路由器、无线路由器怎么防蹭网

无线路由器禁止蹭网、防蹭网设置无线路由器、无线路由器怎么防蹭网的方法作者:大封日期:2015.8.24当前,在很多企事业单位局域网中,通过无线路由器上网的现象越来越多。

这一方面方便了公司员工通过笔记本、移动设备等上网的需求,另一方面也使得外部的电脑、手机、平板等,也非常容易接入到公司局域网中“蹭网”。

同时,这些蹭网行为,经常是在线看视频、下载文件等,会极大地占用公司的网络带宽资源,造成公司员工正常上网速度变慢,影响了局域网正常工作。

同时,非法蹭网,访问一些不良网站、病毒网站以及色情网址等,也使得局域网容易遭受病毒侵袭,严重时还会承担相应的法律责任。

为此,我们必须防止别人蹭网,保护局域网网络安全,保证网络资源的均衡、合理和高效利用。

那么,局域网如何防止蹭网、阻止外部手机或电脑蹭网的方法具体有如下几种:查询是否被别人蹭网的方法你用的路由器吧,在IE地址栏输入192.168.1.1,然后看到输入密码和用户名,密码和用户名都是admin,看到当前连接项目,有多余的电脑的话就被蹭网了,如果是无线路由器,最好是把无线广播给关了。

END防止被别人蹭网的防御措施1、采用WPA/WPA2-PSK加密:蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网族会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。

但是如果采用了WPA-PSK 或者WPA2-PSK加密的话,一般情况下很难有人可以蹭到你的网。

这是目前杜绝蹭网最有效的方法!设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。

2、关闭SSID(网络名称)广播:设置好无线加密后,我们就需要开始隐藏自己了。

通过关闭无线路由/AP的SSID广播,“蹭网”者就很难在搜索无线时发现你的无线网络,这也就减少了你的无线网络被“蹭”的机会。

当然,修改一个有个性的SSID也很重要,这样可以防止被“蹭网”者猜到。

只禁止一台计算机访问外部网络

第一步:首先设置好计算机、路由和服务器的ip,配好路由(静态或动态),使各个计算机于服务器之间能ping 通第二步:使pc0即192.168.1.1不能访问外部网络,其他都行对Router0的0/0端口进行设置命令如下:Router>enRouter>enableRouter#confConfiguring from terminal, memory, or network [terminal]? tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#inter fa 0/0Router(config-if)#ip ?access-group Specify access control for packetsaddress Set the IP address of an interfacehello-interval Configures IP-EIGRP hello intervalhelper-address Specify a destination address for UDP broadcastsnat NA T interface commandsospf OSPF interface commandssplit-horizon Perform split horizonsummary-address Perform address summarizationRouter(config-if)#ip accRouter(config-if)#ip access-group 1?<1-199> WORDRouter(config-if)#ip access-group 1 ?in inbound packetsout outbound packetsRouter(config-if)#ip access-group 1 in //创建访问列表(ACL) 号是1Router(config-if)#exitRouter(config)#accRouter(config)#access-list 1 ? //对访问列表1进行配置deny Specify packets to rejectpermit Specify packets to forwardremark Access list entry commentRouter(config)#access-list 1 deny 192.168.1.1 //禁止192.168.1.1 访问此时所有主机都不能访问,进行如下配置使除192.168.1.1以外的主机访问Router(config)#access-list 1 permit anyRouter(config)#。

企业局域网,限制部分员工上网行为

企业局域网,限制部分员工上网行为企业局域网,限制部分员工上网行为在企业局域网中,并不是每个人都需要网络或更多带宽流量。

那么,如何限制不同部门和人员的上网速度和上网行为呢?这需要专业的局域网管理软件。

小草互联网行为管理软路由是中国领先的专业企业网络管理软件。

出于对局域网中某些电脑的安全考虑,要限制其网页访问权限或完全禁止登陆因特网。

这些电脑往往存储公司一些内部资料,这样可以防止文件通过网络途径外泄,同时也降低电脑感染病毒的几率。

另外,局域网共享网络带宽上网的机制意味着联网用户数量影响着上网速度,断开一些不需要上网电脑的网络连接有利于提高网速和带宽利用率、提升办公效率。

目前,禁止部分计算机上网的目的可以通过路由器的IP地址过滤和MAC地址过滤功能来实现。

IP地址过滤用于通过IP地址设置内网主机对外部网络的访问权限。

适用于内网IP(段)的全部或部分端口和外网IP的全部或部分端口在一定时间内被禁止/允许通信的需求。

开启IP地址过滤功能时,必须开启防火墙主开关,明确IP地址过滤的默认过滤规则。

然而,操作起来很麻烦,并不是所有的路由器都有这个功能。

事实上,在局域网部署专业的网络管理软件监控电脑上网行为已经是大多企业通行的做法。

小草上网行为管理软路由安装方便操作简单,只需在一台电脑或服务器安装就可以控制局域网中其他所有用户上网,比如在网络限制里面选择需要禁止访问的网站。

指派此策略的电脑将不能再上网,并且可以随时更改策略,取消或部署新的策略。

对企业网络管理来说是极其方便和高效的。

小草在线行为管理软路由还可以限制网络速度、禁止P2P下载、限制聊天软件、游戏软件等一系列可能影响正常工作的娱乐行为。

该软件独特的网络日志可以详细记录访问的网站和程序,帮助管理者实现更准确的网络控制。

限制员工的上网行为,是保障企业网络安全、网络稳定顺畅的重要步骤。

以小草上网行为管理软路由为代表专业企业网络管理软件,为企业网络管理提供了科学有效的手段,避免因为网络带来的损失。

禁止局域网用户访问自己电脑的几个小方法

禁止局域网用户访问自己电脑的几个小方法
导语:我们知道可以在局域网共享文件,来方便资料和文件,但是如果你不想让别人窥探你电脑中的秘密。

就要禁止局域网用户访问电脑,那该怎么办呢?以下是小编为大家精心整理的电脑安全知识,欢迎大家参考!
1、直接断开连接来禁止访问电脑.
断开来访者的连接。

单击工具栏上的【显示用户】按钮,选中恶意来访者,单击菜单栏的【管理】,选择【断开用户连接】即可。

2、设置本机不共享文件.
找到自己的共享文件夹,设置成不共享.直接关闭来访者打开的文件。

单击工具栏上的【显示共享的文件夹】,选中欲关闭的文件,单击菜单栏的【管理】,选择【关闭文件】即可,这样也可以禁止局域网用户访问电脑。

3、停止共享或用密码来限制来访者的访问权限
单击工具栏上的【显示共享的文件夹】按钮,选中需管理的文件夹,单击菜单栏的【管理】,选择【停止共享】即可取消该文件夹的共享。

4、为共享添加密码
若不希望停止共享,又要限制用户的访问,可以选择【共享文件夹的属*】为共享文件添加密码,限制未经授权的用户的访问。

需要注意的是,设置好密码后,必需断开已连接用户的连接后,密码方能起作用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第一步:找到电脑的MAC 地址
开始----->运行----->输入"CMD"----->输入"ipconfig
/all"找到物理地址or Physical Address :对应的就是mac
地址第二步:打开MAC 地址过滤功能
在地址栏输入: 路由器IP 地址(一般为192.168.1.1)在登陆界面中输入用户名和密码(一般为admin ,admin )在左侧找的"安全设置"------>"防火墙设置"----->
如下图设置第三步:添加可以连接外网的电脑MAC 地址 1.点击"添加新条目" 2.输入之前查找的MAC 地址及描述(可自定义如自己的名字、代号)
3.添加完毕如图所示2012/5/12 11:07
禁止局域网个别用户连接外网----by Steven 2012年5月12日
10:37
分区新分区1 的第1 页。

相关文档
最新文档