web-dev-qa-db-ja.com

Windows 7がローカルサブネットのみを使用するように制限し、インターネットをブロックする方法

Windows 7マシンとの間のすべてのインターネット接続をブロックしますが、ローカルネットワーク上のすべてへのアクセスを許可します。ローカルネットワークはApple Airport Extremeの背後にあります。

これを行う最も簡単な方法は何ですか?

14
Tom de koning

オプション#1(Windowsファイアウォールルール)

これらの接続をブロックするファイアウォールルールを作成できます。次の手順を実行します:

デフォルトのファイアウォールの動作を変更して、送信ネットワーク接続をブロックします。

  1. スタート検索から「firewall」と入力し、「セキュリティが強化されたWindowsファイアウォール」を開きます。
  2. アクティブなファイアウォールプロファイルに注意してください。概要リストに「...がアクティブです」と表示されます。
  3. Windows Firewall Propertiesをクリックします
  4. アウトバウンド接続の状態を変更アクティブなプロファイルBlockに変更します。
  5. [OK]をクリックして適用します。

ローカルネットワークの送信接続を許可するファイアウォールルールを作成します。

  1. Outbound Rulesに移動し、右側のペインのアクションからNew Rule...を選択します。

  2. ルールタイプはCustomである必要があります:

  3. Scopeステップに移動し、-remote IPアドレスの場合は、these IP addresses、次にAdd..、次にPredefined set of computers、最後にLocal Subnetを選択します。

  4. Nameステップに移動し、「Allow local Subnet」の名前を入力して、Finishをクリックします。

これで構成は完了です。

スクリプトによる制御

すべての送信インターネットトラフィックをブロックするには:

netsh advfirewall set currentprofile firewallpolicy blockinbound,blockoutbound

すべての送信インターネットトラフィックを許可するには

netsh advfirewall set currentprofile firewallpolicy blockinbound,allowoutbound

オプション#2(専用ソフトウェア)

過度のインターネット使用の結果としてインターネットアクセスをブロックしようとしている場合、月次または日次のインターネットトラフィックが事前定義された最大値を超えると、すべてのインターネットアクセスをブロックできる特別なソフトウェアがあります。ただし、ローカルネットワークアクセスは引き続き許可されます。そのようなプログラムの1つは DU Meter です。これには、Windowsコンピューターでのインターネット帯域幅管理に関連する他の多くのベルとホイッスルもあります。

免責事項:私はDU Meterの作成者です。

12
haimg

DHCPを無効にしてからIPアドレスとサブネットマスクを設定し、デフォルトゲートウェイを空白のままにすると、コンピューターはローカルネットワークの外部にアクセスできなくなります。

誰かがローカルマシンの管理者である場合、試みていればこれを元に戻すことができますが、それが問題にならない場合は、これでうまくいくはずです。

7

Windows 8.xでGUIを使用している場合:

  1. ローカルIPアドレスのスコープを「任意のIPアドレス」に設定します
  2. リモートIPアドレスを「これらのIPアドレス」に設定します
  3. 「定義済みのコンピュータのセット」のリストの下で「インターネット」を選択します

    このルールを適用するネットワークカードに割り当てられている正しいプロファイルを確認してください。最後に:

  4. ルールが有効になっていることを確認してください

  5. アクションを「接続をブロックする」に設定します

    ルールはすぐにアクティブになります

1
naisanza