@aeonium

Как запретить Интернет, но оставить LAN?

Как на одном компьютере запретить Интернет, но локальная сеть чтобы работала?

Хочу использовать старый нетбук с DAC в качестве аудио источника.
Можно ли как-то его настроить так, чтобы к нему не было доступа из Интернета совсем-совсем, но был доступ из локальной сети для управления плеером (контент только локальный)? Это нужно для того, чтобы можно было использовать старую Windows 10 (1703) с отключенными обновлениями. Свежеустановленная, она работает отлично, лучше 21H2, но если дать ей доступ в сеть, долго стрекочет винчестером, разбухает, тормозит и т.д.
Вопрос не столько в том, как запретить обновления (это я вроде могу), а в том, как сделать, чтобы система при этом ничего не подцепила из Интернета, а то пугают всякими червями-шифровальщиками, которые вползают даже без всякой интерактивной деятельности пользователя.

Немного подробностей.
Плеер - Winamp, управление - aWARemote. (Прошу воздержаться от комментирования некрофилии - важна именно эта связка.) Установочный экзешник aWARemote ставит сервер, в нем прописывается путь к Винампу и порт - 8769 (можно менять). В управлялке на Андроиде прописывается IP компа с Винампом и тот же порт.
Если в свойствах сетевого адаптера очистить основной шлюз, как мне уже посоветовали, все работает вроде бы так, как сформулировано в вопросе, но проблема в том, что aWARemote сразу отваливается; прописываю шлюз - снова работает. Работает в локальной сети, не через Интернет: проверял, отключая WAN роутера.
Сеть самая простая на роутере со статическими IP.

Еще советовали в брандмауэре запретить всем все, кроме нужного. О всяких сетевых вещах не имею ни малейшего понятия, поэтому не смог попробовать это.

Блокировку нетбука в роутере по IP буду пробовать в крайнем случае, т.к. забыл пароль на него и кнопкой он не сбрасывается, только покупать новый. Хотелось бы обойтись шаманством на нетбуке.

Upd.
Какую систему не поставь (хоть LTSC, хоть Tiny10 особенно) дыры все равно в ней будут. Отключение Интернета - радикальное решение этой проблемы, т.к. он там не нужен вообще. Нужно "законсервировать" систему. Хотелось бы, если это возможно, на самом нетбуке это сделать, но так, чтобы _все фичи_ локальной сети работали.
  • Вопрос задан
  • 2450 просмотров
Пригласить эксперта
Ответы на вопрос 3
pindschik
@pindschik
ФЫВА ОЛДЖ
aeonium - вы пытаетесь идти странным и неверным путем изначально. Во первых - Drno правильно пишет про LTSС - то, что вам нужно на самом деле. Это особая серия корпоративных редакций с длительной поддержкой. Они не повышают версию, а обновления выходят по 5 лет.
Как правило даже на самом древнем железе, если запустилась LTSC 2021 - она просто преображает комп.
Из нее "с завода" уже вырезана куча компонентов, возможен запрет на работу встроенного Defender и пр. тормозящих элементов. Но в то же время она полноценная, при желании можно вернуть магазин приложений.
В то же время на 1703 будет проблемой установить даже свежие драйверы и браузеры, а LTSC таких приколов не имеет.
Так что идея "Это нужно для того, чтобы можно было использовать старую Windows 10 (1703) с отключенными обновлениями. " - такое себе.
Кроме того - обновления на LTSC касаются только исправления ошибок и повышения безопасности, они не меняют ключевой функционал - можете обновлять.
А что касается доступа в интренет - просто при настройке сети используйте ручные и не настраивайте шлюз. Хотя повторюсь - в этом нет реальной необходимости.
Ответ написан
@Drno
Винду можешь поставить win 10 ltsc
Отключи обновы, вообще. Ничего не будет качать и тупить

Либо просто в настройках сетевой карты пропиши IP и маску
Шлюз и ДНС не указывай - интернета не будет.
Еще можно убрать DNS, если без шлюза никак...

Никогда никакие черви-шифровальщики не вползают сами без пользователя. Все вирусы пользователь всегда запускает сам
Ответ написан
@oldsadraven
А что, на роутере нельзя запретить выход в интернет конкретному хосту? Это, наверное, самое простое, и никак не ограничивает вас в творчестве с ПО на самом ПК. Самые простые роутеры сейчас, наверное, умеют что-то подобное.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы