Estou executando uma máquina Windows XP na minha rede para hardware e software legados. Desejo permitir que a máquina xp acesse todas as máquinas na LAN, mas impedir que ela tenha acesso à Internet.
Qual é a melhor maneira de fazer isso?
Estou executando uma máquina Windows XP na minha rede para hardware e software legados. Desejo permitir que a máquina xp acesse todas as máquinas na LAN, mas impedir que ela tenha acesso à Internet.
Qual é a melhor maneira de fazer isso?
Algumas maneiras de fazer isso, dependendo da sua configuração e roteador.
Você pode fazer isso no gateway/roteador bloqueando o endereço IP da máquina XP (supondo que seja estático) ou até mesmo o endereço MAC. Especificamente, você estaria bloqueando o tráfego de saída vindo da máquina XP.
Você também pode criar rotas de estado na máquina XP forçando qualquer tráfego vinculado à Internet a ir a lugar nenhum ou a um gateway ruim.
Por fim, você pode colocar a máquina XP atrás de outro roteador e colocá-la em uma sub-rede diferente. Dessa forma, você definitivamente controla esse segundo roteador e pode rotear apenas o tráfego da LAN para a outra sub-rede e bloquear todos os outros tráfegos.
Como você está pedindo a melhor maneira:
Esta é a única maneira "boa" se você não confiar nesta máquina ou em seu usuário com direitos de administrador. Outras maneiras sugeridas aqui, como remover o gateway padrão (rota), também funcionarão. Mas pode ser "revertido" por alguém que tenha acesso de administrador a essa máquina ou até mesmo algum software malicioso em execução nesse host.