[ esnaff @ 22.04.2005. 05:28 ] @
Kratko,

Imam mrežu od 10 kompjutera koju želim da koristim samo za gejming (CS, War3FT, etc). Kako da blokiram pristup web stranama, ftp, IRC-u etc a da ostane funkcionalnost igara na netu? Pre svega mislim na način kako da konfigurišem same kompjutere a ne server preko kojeg ide ceo saobraćaj prema internetu?
Znači ne želim da instaliram operativni sistem na serveru (linux ili bilo šta drugo od OS-a) već da to bude neko softversko rešenje.

Blokiranje porta 80, 6667 u samom SP2 firewall-u ....? Posebni programi za tu svrhu?

Na svima se nalazi WinXP pro SP2. Svi su povezani na dsl modem preko jednog od kompjutera (uskoro planiram da prebacim ruter direktno na hub pa zbog toga ne želim da instaliram neki poseban serverski program na jednom kompjuteru - micro linux distro itd)

Hvala.
[ Milos Stojanovic @ 22.04.2005. 12:12 ] @
Pa jednostavno na svakom računaru instaliraj neki firewall program, recimo ZoneAlarm, i onda podesiš da po defaultu blokira sav saobraćaj, a postaviš izuzetke, tj. da firewall propušta one aplikacije koje spadaju u Gaming. Mada je mnogo bolje rešenje da sve to blokiraš direktno na routeru/serveru, ne znam zašto si protiv tog rešenja, mnogo je elegantnije, ne moraš da brine o tome da li će neko da ugasi firewall na klijent računaru, a i lakše je dodavanje novih računara u mrežu.

Čisto da napomenem, verovatno ćeš u svakom slučaju imati problema sa "teranjem" Warcraft 3 kroz takvu mrežu jer pri povezivanju na neki server War3 mora da prima konekcije od svih ostalih igrača, za razliku od CSa gde sve ide preko servera. U prevodu, moraćeš na routeru/serveru da forwarduješ određene portove nazad do klijent računara (za svaki računar po jedan port)
[ broker @ 22.04.2005. 12:55 ] @
Komplikovano ti je to da blokiras na svakom racunaru. Ako blokiras na mestu gde ti se nalazi konecija na Intenet, onda ce svima biti blokirano.

Od softvera: WinRoute, WinGate...
[ esnaff @ 23.04.2005. 20:57 ] @
U tome je cela stvar. U samoj mreži se, pored tih destet kompa, nalaze i drugi kompjuteri kojima je potreban ful pristup internetu sa svim otvorenim portovima. Ako blokiram portove u ruteru onda niko nema pristup, a ne samo tih deset. Ruter je inače D-Link DSL 504-T.

Nešto drugo. Dali bilo koji od firewall-a ima password zaštitu? Želeo bih isto da onemogućim promenu setinga u samom programu. Isto tako me interesuje koliko resursa konzumira firewall pri gejmingu. Ovo pitam pošto su kompjuteri već podešeni tako da se izvuče i poslednji megaherc za same igre.
[ broker @ 23.04.2005. 21:19 ] @
Svaki ruter dostojan tog naziva omogucuje da biras kome ces sta da dozvolis ili zabranis.
[ esnaff @ 23.04.2005. 23:23 ] @
Dostojan tog imena, tja. Otkucaš 192.168.1.1 i ako si srećan dobiješ logon ekran da otkucaš ime i lozinku, pritisneš enter i .... ako je dvadeseti svakog drugog meseca dopusti ti da promeniš podešavanja.. a danas je 24.

Ipak bih želeo da koristim softver baš iz ovih razloga.
[ broker @ 24.04.2005. 10:30 ] @
E ja te sad vec ne razumem... kakav login, kakva lozinka?
[ esnaff @ 24.04.2005. 20:13 ] @
Da bi se ruter konfigurisao potrebno je pristupiti web serveru koji se nalazi u samom ruteru. Ranije se to radilo preko telnet-a (na starijim modelima rutera), dok se na današnjim njima pristupa preko običnog web-browser-a. Da neko ne pristupi tvom ruteru preko interneta i "rasturio" podešavanja, ceo server je zaštićen korisničkim imenom i lozinkom. Na to sam mislio. Stvar je u tome što najverovatnije mrežne karte na kompjuterima su u konfliktu sa ruterom (kartice su sa Realtek čipom, jeftinije od njih amin). Znači, ja ne mogu da pristupim ruteru uopšte da bi ga podesio tako da mogu da ga povežem na hub, ili bilo šta drugo da promenim u ruteru - to znači i nivo pristupa za određene kompjutere.

Ovo sve je manje važno sad.

Dali ZoneAlarm pravi probleme pri igranju (previše CPU zahtevan, dodaje ping konekciji etc)? Jeli moguće da se zaštiti program šifrom? Jeli može neko da napravi komparaciju sa ostalim rešenjima?
[ esnaff @ 25.04.2005. 03:55 ] @
Došlo je do promene - isključio sam nekoliko kompjutera iz mreže i posle toga sam uspeo da se logiram na ruter. Videću dali mogu da setiram restrikcije preko samog rutera. Toliko zasad.
[ esnaff @ 16.05.2005. 17:19 ] @
Ništa nisam uspeo da uradim na samom ruteru, ali ...

EUREKA! Našao sam jedan mali program koji re-rutuje portove na lokalnom kompjuteru i to skriveno. Što je najbolje program je veličine 4 kilobajta. Ako nekom treba stavljam ga u atačment. (besplatan je) Sajt je inače http://www.kmint21.com/free/
[ dragancesu @ 17.05.2005. 10:20 ] @
Ne znam sta te sprecava da se konektujes na ruter i podesis ga, u uputstvu koji si dobio, a mozes i sa dlink sajta da skines (99 strana) lepo pise da je default adresa rutera 192.168.1.1 a user/pass: admin/admin

Samo treba nekom racunaru da privremeno promenis IP adresu i netmask da mozes da mu pridjes.
[ esnaff @ 18.05.2005. 02:19 ] @
Video sam i to, ali ima nekih stvari (kao na primer postavljanje filtera u samom ruteru) koje su pokrivene u tom uputstvu a nema ih na samom ruteru.

Inače se u samom uputstvu se na nekoliko mesta spominje DSL-604. Valjda su u Dlinku pobrkali lončiće.
[ esnaff @ 21.05.2005. 23:52 ] @
Inače sam se snašao u podešavanju rutera i bez uputstva. To što je u uputstvu Filtering u ruteru je ustvari Access Control. Tamo sam podesio portove koje želim da blokiram - 80, 21, 6667 itd. Morao sam da promenim ip adrese svih lokalnih kompjutera iz 192.168.0.xxx u 192.168.1.xxx da bih primenio pravila za access control. Još nisam isprobao dali sve funkcioniše kao što treba.
[ esnaff @ 24.05.2005. 15:31 ] @
Hmm, kada postavim access control pravila za odredjene kompjutere, efekti su sasvim RANDOM. Nekad ima web-a, nekad nema, a nekad nema nista a nekad kao da sam iskljucio access control. E ajde sad?

Jel' ima neko iskustva sa Dlinkom?

Inace, pokraj ovog, imam neke custom pravila koja iz rutera jednostavno ne mogu da izbrisem....
[ esnaff @ 09.06.2005. 11:54 ] @
Ovo ispade nesto kao blog.
Probao sam drugi program (zove se Browse Control v1.7). Demo verzija se skida sa sajta firme www.codework.com. Nisam ga testirao do kraja, ali IE ne radi, WAR3TF radi, hehe .