Supondo que seja baseado em janelas, você pode configurar o firewall para bloquear todos os outros tráfegos. Você terá que encontrar e permitir o servidor DNS também. Talvez você também precise permitir o acesso à Microsoft e ao servidor de atualizações do Google para que o Chrome e o Windows possam se atualizar.
Dependendo de como sua rede está configurada, sua equipe de rede local também pode colocar um bloqueio em um nível mais alto. Então, até mesmo a inicialização de um pendrive USB não lhe dará mais sites.
Primeiro, identifique o que você precisa para se comunicar com qual é o seu servidor dns, servidor dhcp, gateway e seu 1 site. ipconfig / all deve dar a você mais do que isso. Se você não permitir os IPs adicionais, não acessará nenhum site.
Você não pode bloquear o 0.0.0.0 ou 255.255.255.255 se você usar o DHCP
now create ranges. say you need 1.1.1.1,2.2.2.2,100.1.1.1
range 1: 0.0.0.1-1.1.1.0
range 2: 1.1.1.2-2.2.2.1
range 3: 2.2.2.2-100.1.1.0
range 4: 100.1.1.2-255.255.255.254
depois combine-os como mostrado abaixo
em um prompt de comando administrativo:
netsh advfirewall firewall add rule name="block all!" protocol=any dir=out remoteport=any remoteip=0.0.0.1-1.1.1.0,1.1.1.2-2.2.2.1,2.2.2.2-100.1.1.0,100.1.1.2-255.255.255.254 action=block