У меня есть локальная сеть за маршрутизатором Linksys WRT1900AC. Несколько компьютеров подключаются к локальной сети. Среди этих машин мы назовем это X1. Я хочу предоставить полный доступ к этому компьютеру X1 пользователю вне сети, через VPN или удаленный рабочий стол. Однако я не хочу предоставлять этому пользователю какие-либо сетевые ресурсы, кроме доступа к X1 и его собственным физическим ресурсам, таким как жесткие диски.

Я запускаю Windows 10 на этой машине X1 и обладаю полными правами администратора, чтобы получить шанс на маршрутизатор и экземпляр X1.

Кто-нибудь, кто может предложить идеи, как отключить доступ локальной сети к "обычным пользователям" или определенной группе пользователей через групповую политику или "настройки входящего соединения VPN" или другие программные решения? Желательно, чтобы пользователь по-прежнему имел доступ к Интернету из экземпляра X1.

Обратите внимание, что шлюз и DNS находятся по адресу 192.168.1.1, подсеть - 255.255.255.0, а мой экземпляр X1 имеет статический IP-адрес 192.168.1.7.

1 ответ1

0

Если у вас есть VLAN-совместимый коммутатор между linksys, X1 и другими машинами, тогда простой ответ - включить VLAN и таким образом запретить доступ.

Без этого, если вы можете указать вторую подсеть на linksys, используйте ее, но добавьте постоянный статический маршрут к основной сети к шлюзу, который не существует в X1. Поскольку X1 свяжется с linksys для всего неосновного трафика, Интернет все равно будет работать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .