Jump to content
paklong50

Block Internet

Recommended Posts

Nak tanya sikit pada semua ni .. office pak long ada 15 buah pc .. pak long pening sebab staff dok surf laman bukan bukan .. sekarang ni pak long ingat nak blok internet tapi bagi networking masih jalan macam biasa .. pak long nak bagi 2 buah pc saja boleh masuk internet .. lagi 13 buah pc pak long tak mau bagi guna internet tapi masih nak berada dalam network dan workgroup yang sama .. office paklong ni pakai susun atur macam ni

Modem router : D-Link DSL-2640T ( Modem, router , 4 port switch, wireless (access point)) --wired--> 16 port switch ( sambung ke 10 buah pc) --wired---> D-Link AP2100 ( Access point untuk 5 buah pc dekat tingkat atas)

Sekarang ni office paklong semua boleh masuk internet. paklong guna dhcp ip add.

Soalannya

Boleh tak kalau paklong nak buat untuk boleh 13 buah pc tu .. block melalui router ... mungkin guna mac address ke. paklong cari dah tapi tak berapa paham . maklum la paklong ni pun bukan pandai sangat .. sikit sikit tu buleh la.

Jangan pulak cerita nak kena pakai server ke atau apa apa yang memang pak long tak buleh buat .. cuma pak long nak tau buleh tak router ni sekat setengah saja boleh guna internet .. dan setangah tak boleh pakai.

Terima kasih

Share this post


Link to post
Share on other sites

boleh paklong..senang je..block pc pc tu punya MAC address...amik MAC address setiap pc yang nak block tu,then setkan dlm configuration D-Link DSL-2640T tu..tak silap saya kat bhgn MAC Filter..kat situ ada bermcm2 jenis filter..IP Filter..URL Blocking..Domain Blocking...so bila block MAC address ni,mmg tak boleh surf internet langsung laa... kalau tak silap sy camnie lah..hehe...

Share this post


Link to post
Share on other sites

boleh paklong..senang je..block pc pc tu punya MAC address...amik MAC address setiap pc yang nak block tu,then setkan dlm configuration D-Link DSL-2640T tu..tak silap saya kat bhgn MAC Filter..kat situ ada bermcm2 jenis filter..IP Filter..URL Blocking..Domain Blocking...so bila block MAC address ni,mmg tak boleh surf internet langsung laa... kalau tak silap sy camnie lah..hehe...

Paklong dah cuba buat dah ... tapi tak berapa berhasil ... kalau ada sapa sapa nak bagi petunjuk paklong ucapkan ribuan terima kasih la yang teramat

Share this post


Link to post
Share on other sites

Assalammualaikum Pak :wub:

Boleh kasi screenshot kat bahagian filtering tu tak? lupa interface dia, hehehe, look for outbound & inbound filter. Apa yang ko nak ialah outbound filter iaitu filter traffic keluar, ada source IP & destination IP.

Share this post


Link to post
Share on other sites

Assalammualaikum Pak :wub:

Boleh kasi screenshot kat bahagian filtering tu tak? lupa interface dia, hehehe, look for outbound & inbound filter. Apa yang ko nak ialah outbound filter iaitu filter traffic keluar, ada source IP & destination IP.

routeria7.th.jpg

Tapikan paklong tengok dekat sini dia ada ip saja .. tak ada ke mac address sebab kalau block ip nanti staff paklong tukar ip pulak sebab staff paklong pandai pandai komputer belaka .. kiranya apa yang paklong block kat pc staff mereka buleh buat balik .. tu yang paklong terpikir kalau block kat router pakai mac add dan mereka tak ada password tentu mereka tak buleh online internet lagi .. tapi tak pa la kalau dah tak ada mac add tolong ajarkan paklong macam mana nak buat untuk merialisasikan impian paklong ni

Edited by paklong50

Share this post


Link to post
Share on other sites

Kalau staff PakLong IT Literate, memang boleh bypass filtering security dlink ni sebab ianya cuma basic security. Tapi takpe, kita cuba test apa yang Dlink 2640T ni boleh buat.

Ada 15 PC, guna subnetmask 255.255.255.224

Valid IP range 192.168.1.1 - 192.168.1.30

192.168.1.1 = D-Link DSL-2640T

192.168.1.2 = D-Link AP2100

------------------------------------------

192.168.1.3 = PC yang access internet <--set ip address static

192.168.1.4 = PC yang access internet <--set ip address static

Ok, aku tidak ada dlink router kat tempat aku, jadi aku agak2lah macam mana setting dia hehehe :wub:

refer screenshot Paklong bagi, kat source ip 192.168.1.3 ~ 192.168.1.4 , ada menu ANY IP pulak, cuba Paklong click apa yang boleh dipilih selain ANY IP.

Untuk yang selebihnya, kalau tak perlu diisi mungkin default kepada ANY, Protocol TCP,UDP Action Allow & Apply.

------------------------------------------

Satu lagi aku nak kerjasama dari Paklong sebelum aku sambung lagi, bagi screenshot apa selection selain ANY IP & Screenshot untuk LAN Clients.

Kat DHCP set ip range ni dulu

192.168.1.5 - 192.168.1.30

:blush:

Share this post


Link to post
Share on other sites

Assalammualaikum rakan rakan

Terima kasih sebab reply paklong ... Maaf la paklong jawap lambat sebab paklong tak boleh log in dalam putera ..

Ni paklong nak bagi print screen seperti yang di minta

router1yb7.th.jpg

.. harap harap paham

Satu lagi pak long buat ip macam ni

192.168.1.1 = D-Link DSL-2640T

192.168.1.254 = D-Link AP2100

Paklong letak last sekali ip add untuk access point

Ada 15 PC, pak long guna subnetmask 255.255.255.0 .. atau memang paklong kena letak 255.255.255.224

Edited by paklong50

Share this post


Link to post
Share on other sites

To PakLong

1. Kalau guna subnet xxx.xxx.xxx.224 maka jadinya network dlm tu ada 15 Ip saja.. mmg bagus la tapi in case ada another pc/laptop/wireless extra user nak masuk later on.. dia takkan boleh masuk lagi connect sbb kapasiti mask yg dah penuh...

2. Firewall setting tu kena betul, ada byk gak rules yg boleh apply kat firewall yg ada pada router.. cuma kita kena faham macam mana firewall tu baca rules, contoh yg cyrpto bagi tu salah satu la..Firewall biasanya read rules allow , deny from destination to / Port Allow@Deny .. extra feature dlm firewall tu plak content filter. jadi setting la maksima yg paling sesuai dgn keupayaan firewall tu...

Share this post


Link to post
Share on other sites

pak long rasa nyer cara yang paling sesuai ...block thru mac add ajer ...itu jer yang paling berkesan...

cara nak dapat kan mac

pegi pada tiap pc

pegi pada command

type ipconfig

then kat situ ada mac add

tidak pon cuba cari third party software macam network managment ..kat situ dia akan list kan semua user punyer mac add ...

Share this post


Link to post
Share on other sites

Assalammualaikum

Pronto

Kalau dah cam tu baik pak long teruskan dengan 255.255.255.0 saja ...

Yang kedua bab firewall paklong belom habis baca lagi apa yang patut .. nanti pak long baca pelan pelan

Kutak

Nak dapatkan MAC add tu pak long tau .. tapi nak blok internet guna mac add melalui router ni yang paklong tak tahu buat ni.

Share this post


Link to post
Share on other sites

Kalau boleh paklong tunjuk screenshot lagi mudah nak bantu.

Sebab benda nie kena tengok gambar baru mudah faham.

Saya buat macam nie untuk block pc dalam Lab saya.

Saya guna Wireless Router Caremo:

Login : 192.168.1.1

masuk username : password

block1.jpg

Kat menu utama klik Access Control List

block2.jpg

Kena tengok bahagian Define Group. Kalau tak der kena create (saya letak nama 13Ghost)

Kena tengok jugak bahagian Application. Dalam tu banyak port yang kita boleh block.

block3.jpg

IP Range - set ip yang diguna oleh PC yang kita nak block.

Sebab tu setiap PC kena letak IP secara manual supaya senang nak kontrol

block4.jpg

Kemudian pilih port 80 untuk protocol HTTP (internet) untuk block 13Ghost

block5.jpg

Pada masa nie mereka masih boleh download program guna P2P (torrent)

Nak block port untuk torrent takda dalam list tu.

Kita kena define sendiri la.

Klik butang Define Application

//tak boleh nak insert gambar dah ....

Blocking...

Edited by PowerRootTongkatAli_GS

Share this post


Link to post
Share on other sites

255.255.255.224 bukan 15 host, tapi 30 usable host hehehe adoi adoi :lol:

boleh guna 255.255.255.0, tak jadi masalah

192.168.1.2 - PC yang boleh access internet

192.168.1.3 - PC yang boleh access internet

Dalam DHCP Paklong adjust DHCP range jadi camni

192.168.1.4 ~ 192.168.1.253

dan ip range ni kita nak block dari access internet

IP Outbound Filter

Source IP: 192.168.1.4 ~ 192.168.1.254 IP RANGE

Destination IP: ANY IP

Source Port: ANY PORT

!

kalau Paklong nak block browsing website,

!

Destination Port: 80 Single Port

protocol: TCP

Action: DENY

!

kalau nak buat block semua

Destination Port: Any Port

Protocol: TCP,UDP

Action: Deny

!

Allow 2 PC yang boleh access ke internet

!

Source IP: 192.168.1.2 ~ 192.168.1.3

Destination IP: ANY IP

Source Port: Any Port

Destination Port: Any Port

Protocol: TCP,UDP

Action: Allow

aku rasa D-Link DSL-2640T function firewall dia agak limited tapi cuba je lah, yang PowerRootTongkatAli_GS punya device tu lagi advance, ada schedule lagi bila nak block :lol:

Share this post


Link to post
Share on other sites

mana pergi paklong nie... dah pening ker?

pak long.. buat la screenshot semua menu dalam tu.

Edited by PowerRootTongkatAli_GS

Share this post


Link to post
Share on other sites

Hmm.. yang aku pelik ni, tak patut gak D-Link yang canggih ni tidak ada filter base on MAC address, kalau tidak ada pun sekurang-kurangnya dia ada function assign MAC Address ni ke IP Address itu. Cuba capture dulu screenshot kat LAN Clients tu, aku rasa setting dia kat sana. Capture semua Drop-Down menu list nya.

:blush:

Edited by crypto.md5

Share this post


Link to post
Share on other sites

Pak long dok test ni ... paklong agak terkial kial nak insert image ... maaf ye .. paklong sedang usahakan ... setinggi penghargaan untuk semua ...

nota :- Maklum la .. orang tua

inboundui5.th.jpg

inboundex0.th.jpg

outboundnq4.th.jpg

parentgs1.th.jpg

ni la yang paklong rasa boleh dipertimbangkan untuk tatapan semua

Edited by paklong50

Share this post


Link to post
Share on other sites

Pak long rasa paklong dah berjaya buat kot apa yang paklong nak .. tapi tengok la dulu hasilnya macam mana .. kot kot staff paklong ni mahir nak mem bypasskannya ...

Terima kasih pada powerroot untuk jawapan yang begitu detail dan mudah siap bergarbar

Terima kasih pada crypto untuk penjelasan dan memuaskan

tq pada pronto untuk penerangan

tq pada semua untuk memberikan ruang dan pilihan.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

×
×
  • Create New...