Как закрыть доступ в интернет компьютеру в локальной сети

от admin

Как полностью заблокировать интернет на компьютере в Windows 7

Как родители сначала учат ребенка говорить, а потом – молчать, так и пользователи компьютера сначала ищут возможность свободного доступа в интернет, а впоследствии – возможность закрыть к нему доступ. Что за причины заставляют отказываться от интернета, и какими простыми методами можно этого достичь, попытаемся рассмотреть в данной статье.

Желание “перекрыть кислород” своему компьютеру может возникнуть в том случае, если вы не желаете оплачивать трафик, который будет расходоваться в ваше отсутствие, или же вас беспокоит бесконтрольный доступ в сеть ваших детей, родственников, сотрудников по работе. Также, вполне понятно опасение утечки информации во время работы со специализированными программами и конфиденциальной информацией. Как вариант, бывает необходимо заблокировать доступ в сеть игровым, или прочим программам, не ограничивая доступ в сеть по-отдельности, а полностью заблокировав выход в интернет.

  • Отключение сетевого адаптера в системе
  • Установка неверного прокси в системных настройках
  • Блокирование исходящих соединений посредством встроенного брандмауэра
  • Блокирование соединений при помощи сторонних фаерволов
  • Установка родительского контроля в специализированных программах и антивирусах
  • Обратится к специалистам для настройки блокировки доступа к Интернет

1. Отключение сетевого адаптера в системе

Этот кардинальный метод напрочь лишает компьютер связи с внешним миром, будь то сеть интернет или локальная сеть. Вам необходимо открыть “Диспетчер устройств” (пройдя по пути Панель управления / Система и безопасность / Система),

Система и безопасность - диспечер устройств

где, найдя вашу сетевую карту, кликните на ее названии правой кнопкой мыши и выберите пункт “Отключить”:

Отключение сетевой карты

Сетевая карта будет отключена для всех учетных записей компьютера и вернуть ее к работе будет возможно только пользователю с правами администратора, проделав весь путь сначала и выбрав пункт “Задействовать”.

2. Установка неверного прокси в системных настройках

Этот способ заставляет программы использовать ложные настройки прокси-сервера (например, можно указать адрес вашего же компьютера, 127.0.0.1) и хорош тем, что установить его можно для каждой учетной записи в отдельности. Однако одним из недостатков является возможность легко отключить его, если пользователь знает, где это сделать – ограничений пользователя в правах для этой настройки нет.

Запустив Internet Explorer, и открыв “Свойства обозревателя” на вкладке “Подключения”, нажмите кнопку “Настройка сети”:

Свойства обозревателя - настройка сети

В раскрывшемся окне установите адрес прокси-сервера 127.0.0.1 – и если на вашем компьютере прокси-сервер не установлен, программы, использующие системный прокси, будут сурово обмануты.

Настройка параметров локальной сети

К сожалению, не каждая программа использует адрес системного прокси, так что, быть может, этот метод применим не для каждого случая.

Продвинутым пользователям можно также порекомендовать подмену в файле hosts адресов DNS-серверов. Как работать с этим файлом мы уже писали здесь.

3. Блокирование исходящих соединений посредством встроенного брандмауэра

С помощью этого метода можно запретить исходящие соединения по протоколу TCP, блокировав доступ в интернет программам, пытающимся получить туда доступ.
Откройте настройки брандмауэра (Панель управления / Система и безопасность / Брандмауэр Windows) и выберите пункт “Дополнительные параметры”:

Брандмауэр windows - дополнительные параметры

Далее вам необходимо в “Правилах для исходящего подключения” создать новое правило:

Мастер создания правила для нового исходящего подключения

Правило необходимо создавать “для порта”:

Протоколы и порты - брандмауэр windows

Укажите, что правило для всех уделенных портов:

Блокировать подключение - брандмауэр windows

Выберите “блокировать подключение”:

Блокировка сайтов - брандмауэр windows

Введите понятное вам название правила:

Правила для исходящих соединений - блокировка сети

После создания правила можете убедиться – подключение к интернету блокировано. Теперь, в любое время, можете как отключать его, так и включать заново.

Обратите внимание, что изменение настроек брандмауэра доступно только пользователям с административными привилегиями.

4. Блокирование соединений при помощи сторонних фаерволов

Мы уже описывали здесь возможности фаерволов сторонних изготовителей, настал черед обратить внимание на возможность полностью заблокировать интернет с их помощью. В Outpost Pro, например, это делается чрезвычайно просто – сменой политики на “блокировать все”, для чего нужно кликнуть правой кнопкой мыши на его иконке в системном лотке

Блокировка интернета в Outpost
и выбрать в меню необходимый пункт:

Блокировка интернета в Outpost pro

Такую блокировку легко как включить, так и отключить, поэтому если вы хотите закрыть доступ к интернету другому человеку – заблокируйте изменения настроек при помощи пароля, благо большинство фаерволов и антивирусов это позволяют:

Блокировка интернета в Agnitum Outpost Pro

Если вы пользуетесь каким-либо другим фаерволом или антивирусной системой, уверяю вас, там имеются аналогичные настройки.

5. Установка родительского контроля в специализированных программах и антивирусах

Мы уже разбирали родительский контроль в предыдущей статье, однако стоит заметить, что он отлично работает и для блокирования интернета полностью.

Ограничение доступа в интернет - касперский

Достаточно всего лишь в настройках доступа в интернет указать период с 00:00 до 00:00, либо любой другой, необходимый вам. Стоит упомянуть, что настройки родительского контроля в каждой программе защищаются паролем, так что изменить их не санкционированно будет очень сложно.

Упомянув способы блокировки доступа в сеть, стоит обратить ваше внимание на тот факт, что имея административные права и некоторый опыт, пользователь может отключить любые ваши ограничения, все зависит только от времени, которое ему понадобится на это. Потому, для обеспечения достаточной безопасности, стоит обязательно ограничивать пользователя в правах. А как это сделать, подробно описано в статье “Разграничение рабочей и административной учетной записи“.

Как ограничить доступ в Интернет в локальной сети

Интернет

Ограничение выхода в интернет в локальной сети имеет место в случае, когда два или более объединённых персональных компьютера имеют одну точку доступа в сеть. Различные причины влекут за собой мысли у пользователей об ограничении скорости соединения интернет-сети с гаджетами.

Особенно актуальным является ограничение доступа в интернет для пользователей в локальной сети:

  • Офиса;
  • Образовательного учреждения (школа, ВУЗ);
  • Организации.

Без такой меры предосторожности могут возникнуть неприятные последствия, вроде, нецелевого расходования трафика сети.

блокировка интернета

Неконтролируемый выход в сеть может также неблагоприятным образом повлиять на нецелесообразное увеличение рабочего времени персонала. Кроме того, доступ работников к конфиденциальной информации предприятия может допустить её рассекречивание и, как следствие, снижение сетевой безопасности, что, несомненно, на руку злоумышленникам.

Способы контроля сетевого регулирования интернет-доступа.

Для недопущения всех вышеуказанных негативных последствий, благоразумно осуществлять контроль выхода в интернет в локальной сети, которая либо уже была создана, либо её создание ещё только в планах, прибегая к следующим способам защиты:

  • Задействование специализированных программ прокси-серверов;
  • Приобретение специальных устройств, использующих серверную станцию доступа и отдельный коммутатор;
  • Интернет-шлюз, играющий роль ПО;
  • Настройка профилей работников (рассматривая организацию или компанию) таким образом, чтобы им была доступна только необходимая для работы и заранее проверенная информация.

Прокси-сервер.

Наиболее распространённым способом, регламентирующим то, как ограничить доступ в интернет в локальной сети является использование прокси-серверов. Данное программное обеспечение, помимо своей актуальности и доступности является ещё и простым в применении.

Для того, чтобы данное ПО осуществляло свою рабочую деятельность, понадобится компьютер и два сетевых интерфейса, один из которых наружный, другой – внутренний.

Аппаратная система с применением отдельного сервера контроля.

Однако, несмотря на свою простоту использования, производительность такого программного обеспечения будет не так высока, как например, производительность отдельно приобретённой аппаратной системы ограничения доступа в интернет.

Такое решение, как правило, включает в себя сервер, коммутатор и необходимое для поддержания функционирования станции программное обеспечение. Однако, поддержание производительности не ограничивается только ПО, ведь для его установки и настройки, а также контроля за его работой необходим сисадмин.

Именно поэтому размер суммарной стоимости второго варианта системного ограничения доступа в интернет в локальной сети в разы превышает простой вариант обеспечения контроля прокси-серверами.

Интернет-шлюз

Третий вариант ограничения доступа в сеть, а также защиты конфиденциальных данных представляет собой наиболее оптимальную систему контроля. Благодаря интернет-шлюзу достигается абсолютный контроль доступа в сеть «Интернет».

Готовый шлюз выполняет функцию всё того же программного обеспечения и устанавливает надзор за локальной сетью. Кроме ПО, готовый шлюз может представлять собой и аппаратный комплекс, снабжённый высокопроизводительными устройствами.

Ограничиваем выход в интернет в домашней локальной сети

О том, как ограничить доступ к интернету через роутер, на примере членов семьи, пользующихся одной и той же точкой выхода в интернет, рассмотрим далее.

Для ограничения интернет-доступа и скорости маршрутизатора для выхода в интернет в локальной сети, к примеру, обычная семья, может прибегнуть к применению специальных программ. Здесь не потребуются высокопроизводительные серверы, ведь речь идёт о менее масштабном ограничении доступа в интернет. Следует всего лишь скачать и установить такие программы, как:

  • NetLimiter;
  • SpeedLimit.

Обе программы наделены понятным для пользователей компьютеров интерфейсом, благодаря которому с лёгкостью можно настроить доступ в интернет. NetLimiter предназначен для указания конкретных соединений, к которым следует ограничить общий доступ, а SpeedLimit – для урезания скорости к этим соединениям или скорости роутера в целом.

Как запретить доступ в интернет

На прошлом вебинаре задали вопрос «Как ограничить доступ к сети интернет для разных компьютеров»?.

Давайте попробуем решить данный вопрос

Хотите получать свежие новости через ВК? Не вопрос, жми по ссылке: IT-Skills | Запишись в ИТ качалку

Лично я бы выбрал один из следующих способов:

— Настройка файла HOSTS – благодаря чему, мы можем указывать на какие сайты можно ходить, а на какие нет. Об этом я уже снимал видео.

Читать:
Две системы на разных жестких дисках как сделать мультизагрузку

— Используя прокси-сервер или файервол, который устанавливается на пути между интернетом и локальной сетью и в зависимости от настроек, выдает тем или иным пользователям и компьютерам доступ в интернет. Про подобную систему я так же рассказывал в видео по программе IDECO UTM, более подробно понять, как это работает вы, можете посмотрев данное видео.

— Настройка антивируса – как правило в современных корпоративных антивирусных решениях есть модуль, отвечающий за интернет контроль, настроив который мы можете так же ограничивать доступ к сайтам.

— Настройка сетевого подключения

— Настройка брандмауэра Windows

Вот как раз о последних двух, мы сейчас поговорим более подробно…

Настройка сетевого подключения

Если у вас интернет раздает сервер, то в сетевых настройках мы указываем IP адрес сервера, который раздает интернет. И указываем мы его в качестве шлюза.

Как работает шлюз?

Есть сервер с двумя сетевыми картами, одна смотрит в локальную сеть, вторая в сеть интернет. И все настроено так, что, если какой-то компьютер в локальной сети хочет выйти в сеть интернет, он отправляет свой запрос на ШЛЮЗ, т.е. как раз на этот сервер, который имеет выход в сеть интернет. Тот в свою очередь перенаправляет запрос на внешнюю сетевую кару, потом Интернет и уже нужную информацию обратным путем Интернет – Внешняя сетевая кара – Локальная сетевая карта – Компьютер пользователя.

В итоге, если мы просто оставим пустой строку с указанием ШЛЮЗА, то компьютеры в локальной сети не будут знать, через кого выходить в интернет, а значит будут изолированы от внешней среды. Однако смогут пользоваться локальными сетевыми ресурсами

Заходим на клиентский компьютер \ Изменить сетевые настройки \ Если мы под обычным пользователем, не администратором, то для изменения настроек потребуется указать логин и пароль администратора. Это тоже важный момент, так как если пользователь будет администратором на своем компьютере, он сможет ввести адрес ШЛЮЗА и интернет у него появится.

Но, тут еще один нюанс, так как у меня поднят сервер DHCP, а он автоматически прописывает адрес ШЛЮЗА, то нам необходимо исключить из настроек те IP адреса, которые предназначены для компьютеров, без выхода в интернет. Иначе, он может назначить какой-нибудь машине такой же адрес и будет конфликт IP адресов. (Диспетчер серверов \ Средства \ DHCP \ Область \ ПКМ \ Свойства \ Смотрим какой вообще диапазон и можем его изменить \ Пул адресов \ ПКМ \ Диапазон исключения… \ Добавить 150-200)

При данной настройке у нас получится следующее, те кто выходит в интернет будут иметь адреса 100-150, остальные 150-200, но все настройки нам придется прописывать вручную.

Проверяем, включаем DHCP интернет есть, вбиваем вручную без ШЛЮЗА, интернета нет.

Настройка брандмауэра

В данном случае, мы создадим правило, запрещающее отправлять запросы по протоколам http и https, через которые пользователь получает данные из браузера (Этот компьютер \ Панель управления \ Брандмауэр \ Дополнительные параметры \ Правила исходящего подключения \ ПКМ \ Создать правило \ Для порта \ Определенные удаленные порты \ 80, 8080, 443 \ Блокировать подключение \ Все профили \ Блокировка интернета \ Готово)

Проверить на Edge и iexplorer.

Данное правило можно раскидать по компьютерам через групповую политику, если у вас есть домен.

При таким методе, вы отключаете пользователя от возможности просматривать интернет страницы, но сохраняется возможность работать с почтовыми программами, так как они работают по другим протоколам.

А это довольно часто требуется, чтобы пользователи работали с почтой, но не могли ходить по разным сайтам.

Но, через данный запрет мы запрещаем пользоваться любыми интернет ресурсами по указанным протоколам. Так что, если у вас в сети поднят локальный веб-сервер, допустим для доступа к 1С через браузер, то работа с ним также будет запрещена.

Так что самый надежный и более гибкий способ, это использование прокси-сервера, там можно настроить куда более универсальные правила.

Как заблокировать доступ в интернет на своём компьютере

Статьи

Как вы думаете: общаться, работать, совершать покупки, не выходя из интернета, это здорово или не очень? С одной стороны удобно – совершаешь столько действий, не вставая из кресла, а с другой – так и засидеться можно. Образно говоря, «врасти» телом в кресло, а мозгами – в интернет. Перспективка так себе… Хоть от себя самого компьютер прячь.

А наши продвинутые дети, знающие такие лазейки в сеть, до которых додумается не каждый взрослый! После визита любого школьника в интернет у родителей иногда бывает шоковое состояние.

Как заблокировать доступ в интернет

А офисные труженики, половину рабочего времени тратящие на «посидеть в соцсетях». А еще ревнивые мужья или жены, а также люди, рассчитывающие на этот статус в ближайшем будущем. Короче – от всех этих нежелательных посетителей всемирную сеть нужно закрывать на семь замков.

Как закрыть именно на семь – не знаю, и никто не знает. Но как заблокировать доступ в интернет, используя два-три способа, расскажу.

Для пользователей Опера: способ надежный, но не гибкий

Этот метод идеально подойдет для пар, одна из половинок в которых страдает чрезмерной ревностью, ну, или для семей со взрослыми и вполне самостоятельными детьми и очень любопытными родителями, привыкшими контролировать каждый шаг своего чада.

Как заблокировать доступ в интернет на своём компьютере

Допустим субъект, скрывающий свои сообщения и любимые сайты в интернете, (назовем его Шифрующимся), использует браузер Opera, а другие члены семьи (назовем их Разведчиками) пользуются другими браузерами – Эксплорером, Гуглом, Яндексом. И это – отличный повод не пускать посторонних в свой браузер, а заодно и в аккаунты, и в почту.

Чтобы избежать проникновения посторонних и утечки личной информации Шифрующийся может просто попросить домочадцев не открывать его браузер, но на то они и Разведчики, чтобы пообещать, а потом, во время вашего отсутствия, залезть, куда им вздумается. Поэтому только на доверие в этом случае уповать не стоит. Надежнее будет запретить вход посторонним, используя настройки программы браузера.

Прилагаю подробную инструкцию, как это сделать.

  1. Вверху размещено меню, в нем необходимо отыскать пункт «Инструменты».
  2. После клика откроется окно, в котором поочередно нужно выбирать пункты «Дополнительно» и «Блокируемое содержимое».
  3. Откроется еще одно окно, в него необходимо ввести урл-адреса ресурсов, доступ к которым вы хотите закрыть.

Минус этого способа – чрезмерная жесткость. То есть доступ можно только запретить, а не ограничить, никакой гибкости в настройках вы не найдете.

Другие способы и программы

Чтобы не закрывать от домашних все содержимое определенного браузера или ограничивать доступ детей в интернет в определенные дни или время суток, держать под контролем скорость загрузки страниц и объем трафика, можно воспользоваться специально созданными программами. Коротко охарактеризую несколько из них – некоторыми приходилось пользоваться самому, а о некоторых слышал хорошие отзывы.

NetPolice в переводе с английского – сетевая полиция. Идеальный инструмент для тех, кто хочет оградить себя и свой эмейл от нежелательных сообщений с незнакомых ресурсов (из тех, которые предлагают подозрительно легкий заработок «просто так» и подобных спамеров) и вообще от сайтов с плохой репутацией. Программа автоматически создаст список подозрительных ресурсов, и пользователю не нужно будет утруждать себя внесением в черный список нехороших сайтов самостоятельно.

Как заблокировать доступ в интернет на своём компьютере

Можно будет заняться другим – созданием списка ресурсов, запрещенных для посещения конкретным пользователем или же установить собственный пароль для входа в интернет, который не сможет обойти не то что посторонний человек, но и администратор в локальной сети.

TMeter – утилиту с успехом используют строгие руководители офисов и не менее строгие родители школьников. Идея программы состоит в возможности отключать всю сеть со своего главного компьютера. Заподозрив сотрудников в праздном посещении соцсетей вместо работы, а ребенка в участии в онлайн-играх, вместо подготовки домашнего задания начальник (родитель) спокойно отключает все это безобразие нажатием клавиши на своем компьютере. Особенность программы TMeter заключается в выборочности пользователей: можно лишать интернета не всех, а лишь тех, кто злоупотребляет социальными сетями или «игрушками», настроив список пользователей в сети.

Traffic Inspector – этот инструмент и рядовые пользователи, и специалисты называют одним из самых удобных способов управления посещениями сети. Во- первых, он позволяет не только блокировать доступ в интернет, но и мягко варьировать его, выставляя полный или частичный запрет на использование интернет-ресурсов. Кроме того, программа разрешает выбрать количество файлов, их вес, и настроить скорость загрузки по определенным параметрам. Еще одна фишка программы – она сама дает подсказки пользователю, как наиболее удобно и гибко заблокировать доступ во всемирную сеть. И повод гордиться – самый удобный и гибкий инструмент создали наши (российские. ) разработчики.

Изучайте, пробуйте при помощи этих способов не пускать в «свой» интернет нежелательных посетителей

Похожие статьи