Zakładając, że jest oparty na systemie Windows, możesz skonfigurować zaporę ogniową tak, aby blokowała cały pozostały ruch. Musisz także znaleźć i zezwolić na serwer DNS. Może być również konieczne zezwolenie na dostęp do Microsoft i serwera aktualizacji Google, aby Chrome i Windows mogły same się zaktualizować.
W zależności od konfiguracji sieci lokalny zespół sieci może również wprowadzić blok na wyższym poziomie. Wtedy nawet uruchomienie z pamięci USB nie zapewni dodatkowych witryn.
Najpierw określ, z czym musisz się komunikować, z którym to jest twój serwer dns, serwer dhcp, brama i twoja 1 strona internetowa. ipconfig / all powinien dać ci większość. Jeśli nie zezwolisz na dodatkowe adresy IP, nie uzyskasz dostępu do żadnych stron internetowych.
Nie możesz zablokować 0.0.0.0 lub 255.255.255.255, jeśli używasz DHCP
now create ranges. say you need 1.1.1.1,2.2.2.2,100.1.1.1
range 1: 0.0.0.1-1.1.1.0
range 2: 1.1.1.2-2.2.2.1
range 3: 2.2.2.2-100.1.1.0
range 4: 100.1.1.2-255.255.255.254
następnie połącz je, jak pokazano poniżej
z administracyjnego wiersza polecenia:
netsh advfirewall firewall add rule name="block all!" protocol=any dir=out remoteport=any remoteip=0.0.0.1-1.1.1.0,1.1.1.2-2.2.2.1,2.2.2.2-100.1.1.0,100.1.1.2-255.255.255.254 action=block