Como bloquear o acesso a uma sub-rede sem firewall pessoal

1

Sou um desenvolvedor e frequentemente tenho que executar alguns testes. Eu trabalho em uma filial e os servidores estão localizados na sede.

A filial e a sede estão ligadas por uma caixa VPN de hardware.

Já aconteceu uma ou duas vezes que eu me conectei aos servidores ao vivo enquanto na verdade pretendia me conectar a um servidor de teste no meu escritório. Toda vez que eu notei, mas é perigoso.

O que eu gostaria de fazer é bloquear os pacotes de saída para a sub-rede do Head-Office temporariamente para que eu possa executar meus testes com segurança sem o risco de aplicar alterações nos servidores de produção por engano.

Eu poderia instalar um firewall pessoal para isso e bloquear o intervalo, mas acho que pode ser um exagero? Eu estou pensando que pode haver um caminho mais leve, com o comando de rotas, talvez?

Estou trabalhando no Windows XP.

Obrigado.

    
por Kharlos Dominguez 03.08.2010 / 14:20

1 resposta

1

Os IPs são os mesmos, mas em sub-redes diferentes? Se eles são você pode usar o comando de rota.

Se não, você pode bloquear esses IPs com o arquivo hosts em c:\windows\system32\drivers\etc .

Você pode adicionar entradas para os IPs que deseja manter acessando e redirecioná-los para 127.0.0.1 (localhost) para que não se conecte. Você pode manter 2 arquivos hosts e apenas trocá-los.

Há um bom tutorial sobre a rota aqui

Editar: Eu percebi que você poderia usar a rota também, mesmo se os IPs fossem diferentes, eu estava apenas pendurado no arquivo hosts. Você pode usar a rota para redirecionar esse IP para uma sub-rede ou gateway inexistente, para que não se conecte e use isso com um arquivo em lotes.

    
por 03.08.2010 / 14:29