區域網內控制上網
① 怎樣控制區域網內電腦上網
WorkWin公司網路上網行為管理軟體,可以針對區域網或者廣域網管控員工上網行為。
② 如何控制區域網內上網許可權
wingate!可以設設置上網許可權.
通過這些設置可以讓每一台區域網內的計算機都用代理服務器上網。但這樣,伺服器對客戶機是沒有管理能力的,有時我們需要對區域網中的第一個用戶分別設置不同的許可權,Wingate在對戶機的管理方面也為我們提供了強大的功能。在Wingate中,我們可以給用戶分組,並為他們分配不同的許可權,規定他們哪些時間可以上網,哪些時間不可以上網,可以使用哪些服務,不能使用哪些服務等等。
③ 怎麼通過設置區域網內電腦上網
他可能是把你電腦的MAC地址禁止了,所以你上不了網。
先取得自己電腦IP與MAC:WIN+R,打開運行,輸入CMD。用"IPCONFIG /ALL" 查看
如果你能打開路由就很容易搞定了。
打開路由方法;
打開IE,輸入192.168.1.1(一般都是這個),就會出現登陸窗口
賬號:ADMIN
密碼:ADMIN(默認是這個,改了就沒辦法了,不容易破解。
打開路由後可以看到有個安全設置選項,選擇IP地址過濾和MAC地址過濾,看看裡面有沒有你的IP地址和MAC地址,有點話就取消掉,確定。你就可以上網了。
④ 區域網如何破解禁止上網
禁止上網有很多種,你們的IP是自動獲取還是固定IP?自動獲取的地址恐怕不好禁止,應該是固定IP吧,既然是禁止了IP,那你改下IP就OK了啊,要是看你們的MAC地址來禁止的話,那就改下MAC地址就OK了啊,不過MAC地址不是所有的系統都可以改的,雖然MAC地址是固定的,但是弄個虛擬MAC來糊弄下還是可以的。你主要看看對方用什麼網管軟體管理吧,知道了到網上搜搜,會有相應的對策的 四個方法保證你突破上網,上不了找我!一、另闢蹊徑—更改MAC地址 我了解到,每張網卡的MAC地址(硬體地址)各不相同,這是用來證明身份的唯一識別ID。而區域網進行通信也必須依靠MAC地址作為基礎,路由器發送廣播報獲得區域網內電腦所傳回的MAC地址,然後依據MAC地址來分配內網的IP地址。因此對區域網用戶進行的上網限制也多是通過對MAC地址限制達成的,只要修改本機的MAC地址就可以繞開這些限制,因此我開始 嘗試更改MAC地址。 方法1、點擊「網上鄰居」點「屬性」,再點擊「本地連接」點「屬性」點「配置」下拉菜單里找到並點擊"Network address"或者是「網卡地址」項,在右面「值」選項里,隨便輸入12位數碼即可,注意一定是12位,不能有特殊字元,切忌,然後一路確定即可,在重啟電腦就生效樂, 方法2、點擊「開始」、「運行」,在命令欄中輸入「CMD」打開CMD命令窗口。然後在窗口中輸入「ipconfig /all」,通過該命令能得到本機的網路地址,包括:MAC地址、IP地址、子網掩碼、網關地址和DNS地址(圖1)。獲得MAC地址後,再用「超級兔子」軟體來修改MAC地址。 「超級兔子」是國內一款優秀的注冊表修改、優化軟體,這里要使用它的一個功能模塊「魔法設置」。點擊「魔法設置」、「網路」,在這里可以看到針對網路的各種優化選項,選擇「網卡地址」。在「網卡地址」界面中,有對MAC地址的詳細描述和修改過程的指導,通過界面中間的下拉菜單,選擇需要修改的網卡(如果只有一張網卡就直接選上去),然後更改該網卡的MAC地址(圖2)(這里必須根據MAC地址的表示規則來修改,「超級兔子」上面有提示)。更改完畢後,重啟電腦即可生效。 最後再用「ipconfig /all」命令來查看MAC地址,這里顯示MAC地址已經和上次不同了。由於此刻本機的MAC地址並不在網路管理端的限制列表中,所以我的電腦訪問外網就一切通暢了。 不足之處:此方法主要是對硬體設備的MAC地址做修改,若網路管理員發現原先的限制不起作用,將IP地址與MAC地址進行綁定,該方法就會失效。 二、偷天換日—使用代理 在漫長的區域網攻防戰中,修改MAC地址這種「戰術」已經為眾多網路管理員所熟知,於是網路管理員給區域網內的每台電腦設置靜態IP地址,並且將IP地址和MAC地址進行一對一的捆綁。這樣,只要電腦的IP地址和MAC地址不匹配,不但無法突破上網限制,甚至連內網所提供的服務都無法使用。 果不其然,僅僅過了一星期,更改MAC地址即告失效。我不得不利用代理軟體CCProxy來突破限制。在一個區域網中,總有一些電腦由於工作需要允許上網,網路管理員未對其作出限制,就可以用這些電腦做跳板來訪問外網。 Jay在區域網中找到一台未被限制的電腦,安裝並運行CCProxy軟體,選擇程序界面上方的「設置」,在「設置」界面的下方「請選擇本機區域網IP地址」處輸入該電腦的IP地址(如「192.168.1.2」),並在後面打上「勾」。然後根據自己的需要設置好「FTP、 HTTP、 TELNET」等常用協議的埠號,默認為「808」(圖3)。 下面在客戶端,也就是對區域網中受到限制的電腦進行設置。由於CCProxy代理軟體不需要在客戶端進行安裝,所以這里的設置比較簡單。打開「IE瀏覽器」,在菜單欄選擇「工具」、「Internet 選項」、「連接」、「區域網設置」,選中「代理伺服器」地址填入主機地址「192.168.1.2」,埠填入「808」 (圖4)。 設置完畢以後,客戶端電腦訪問外網的一切數據都通過主機的CCProxy代理轉發,就能突破上網限制。 不足之處:此方法利用區域網的網路管理漏洞,需要通過其它電腦的轉接才能實現。如果區域網電腦都有限制,或者其它人不願意將電腦做代理的時候,就行不通。網路管理員也可以通過代理搜索軟體發現端倪。 三、暗渡陳倉—創建虛擬區域網 假如我們在一個網路管理嚴格的區域網內,既有強大的硬體防火牆做策略防禦,又有嚴密的分級許可權控制,整個內網被安全防護得固若金湯,那還能沖破「牢籠」嗎? 我利用代理自由上網了一段時間,不料學校網路管理員再次完善了區域網的監管,所有的代理伺服器都被清除,現在該怎麼辦呢?這當然也難不到熱愛自由上網的我,利用SoftEther軟體,就可突破上網限制。 SoftEther是一款虛擬區域網軟體,該軟體主要功能是將公網電腦連接到一個虛擬區域網中,通常用於建設VPN連接。SoftEther有伺服器端和客戶端兩種工作方式,提供虛擬集線器(伺服器端)和虛擬網卡(客戶端)。在使用時,只需要將虛擬集線器打開讓對方虛擬網卡連接進來,就能使雙方計算機相隔千里,卻如同在同一區域網一樣。 首先,我將自己家中的電腦作為伺服器(你家裡的電腦要能夠上網),並且先安裝好CCProxy等代理軟體,再安裝SoftEther軟體,並將虛擬集線器和虛擬網卡一同安裝(圖5)。安裝好以後系統托盤右下角會有一個網卡標記,代表虛擬網卡安裝成功。由於還沒有設置虛擬集線器,因此該虛擬網卡顯示「網路電纜沒有插好」。然後設置可連接虛擬集線器的用戶賬號,打開「開始」、「程序」、「SotfEther」、「SotfEther虛擬HUB管理器」,出現的對話框中不需輸入IP地址,直接點擊連接即可。進入「虛擬HUB管理控制台」,開始會要求輸入一個管理HUB的密碼,還需要確認一次。在出現的菜單中選擇數字「1」,即用戶管理,再在用戶管理界面選擇數字「2」新建一個用戶,並且根據提示建立用戶名、密碼、密碼確認(圖6),後面提示全部按回車鍵,最後選擇數字「9」退出。 接著在「SoftEther連接管理器」中依次打開「賬號」、「新建」進入設置界面。先給這連接起一個名字,在到右邊的「連接虛擬HUB需要使用身份驗證」中輸入剛才設置的用戶名和密碼(圖7);在「連接到虛擬HUB的通訊協議」中選擇「直接代理」;點擊下方的「配置」按鈕,在「代理伺服器地址」中輸入本機的地址「219.152.99.164」(這是一個公網地址,如果使用動態IP,可以利用動態路由(DDNS)軟體進行固定),埠號為「808」;再到「請輸入將要連接的虛擬HUB的IP地址和埠」界面,輸入「127.0.0.1」(本機地址),埠號為「433」(HTTPS的埠號)(圖8)。 在確認無誤後,退到「SotfEther虛擬HUB管理器」,雙擊新建「INTERNET」連接,會看見右邊顯示連接信息,連接成功後系統托盤的虛擬網卡顯示連通(圖9)。再將虛擬網卡的IP地址改為區域網的IP地址,如「192.168.0.1」(圖10),這樣就設置好了虛擬區域網的伺服器端。 同樣,在客戶端電腦上也安裝SotfEther軟體,只安裝虛擬網卡部分就行。在「SoftEther連接管理器」部分,新建一個跟伺服器端相同名字的連接,用戶名和密碼也跟伺服器端一樣,在「直接連接中」輸入伺服器端的公網IP地址「219.152.99.164」(圖11),嘗試連接是否成功。成功後,將客服端虛擬網卡的IP地址修改為伺服器端同一網段的IP地址「192.168.0.2」和DNS地址(圖12)。現在,Jay就可以通過家中的電腦做代理,自由地訪問外網了。 不足之處:此方法是通過HTTPS(Secure Hypertext Transfer Protocol安全超文本傳輸協議)協議的「443」埠,以VPN隧道技術封裝成正常的數據幀穿過防火牆來實現的。如果網路管理員關閉此埠那也行不通(若關閉「433」埠,連網頁都無法瀏覽)。
⑤ 如何限制區域網內某個IP上網
路由器裡面肯定有黑名單或者之類的,在這里設置下就可以了。
⑥ 區域網內如何限制用戶上網
首先假設你的區域網是對等網,沒啟用域控。
你的貓既然集成了路由器的功能 那就應該有一個WEB管理程序了 打開電腦 在地址欄輸入路由器的地址(一般是192.168.0.1)可能需要輸入密碼,一般在這種設備上會貼一張塑料紙寫著默認的管理員帳號和密碼。輸入之後可以看到一些相關的設置,如果能直接針對MAC地址設置規則就用MAC地址規則,方法是選擇允許,輸入你想讓上網的兩台機器的MAC地址,如果不知道就在那兩台機器上「開始」-》「運行」-》cmd回車-》ipconfig/all,添加完這2個MAC地址,把規則設為「啟用」如果不支持直接對MAC地址設置規則但支持對IP地址設置規則,同時支持IP與MAC地址綁定的話 就先將能上網的2台電腦的IP與MAC綁定,然後新建規則封鎖埠從0到65535,封鎖IP段192.168.0.?到192.168.0.?注意不要把能上網的機器的IP包括進去就行了。完了之後記得改一下路由器的密碼,因為區域網里的人都可以登陸路由器更改你的設置。
⑦ 怎樣控制區域網內上網
我也不知道具體怎麼辦,但是去網上搜了些資料,希望對你有用
http://topic.csdn.net/t/20031215/09/2563683.html#
http://bbs.zol.com.cn/index20070505/index_286_14868.html
http://bbs.intozgc.com/ShowPost.aspx?ForumID=116&TopicID=10764
http://www.coolib.cn/show.asp?i=5407283&p=264
祝你好運~
⑧ 有什麼軟體能控制區域網內電腦的上網行為
可以使用美萍網管大師
http://www.skycn.com/soft/3249.html
它能很好控制上網時間和流量等.上面都有詳細的設置.自己下載下來可以慢慢看的.
⑨ 如何限制區域網內其他電腦上網
要限制區域網內電腦上網和瀏覽網頁,可以為限制的電腦設置一下固定IP,默認網關為空,再(gpedit.msc)組策略-用戶配置-管理模板-網路-網路連接:「禁止訪問LAN連接屬性」「為管理員啟用Windows2000 網路連接設置」這兩項設為「已禁用」,這樣用戶就不可以隨便修改IP了,即使有管理員的許可權也不行。內部可以發郵件,可以建一個郵件伺服器,如果想發外部郵件,又不想用戶瀏覽網頁,可在IE瀏覽器-工具-Internet選項-連接-區域網設置-代理伺服器-地址:任意輸入,如,你沒有許可權上網,請與管理員聯系;埠:任意一個埠號,如:12,80 。再用 組策略-用戶配置-管理模板-Windows組件 - Internet Explorer - 將「禁用更改代理伺服器」「禁用更改自動配置的設置」設為「已禁用」,或用注冊表禁用:工具-Internet選項。雖然是麻煩了點,但這是沒有網管軟體時最好的辦法,因為用網管軟體時還必須開一台伺服器,要給每個用戶設置,也不用跑來跑去的,建議用DameWare NT 網管軟體,可以操作所用內部電腦,跟自己電腦一樣,坐在自己辦公室里,可以解決安裝軟體,在此不多講,自己去下吧
⑩ 如何在一個區域網內控制其他電腦上網情況
這類軟體很多,比如網路崗。能夠控制某台機器的上網時間、上網網址、上網類型(網頁瀏覽、郵件、QQ等)。還能實時監控上網機器。