This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Not allowing Computer to Internet

Is it possible to set a rule to not allow a specific computer, mac ID or IP address on the internal LAN, to not access the internet?

I know how to configure ASL 5 to set the MAC ID to a specific IP but now how to do a rule if that is required.

Thanks in advance,

Greg H.


This thread was automatically locked due to age.
  • I would think so. I have not tested it myself but if you know the source; ie, IP address, you can do almost anything with it.

    This is how I would do it:

    a. I dentify the IP address and give it an alias.
    b. In the Packet Filter Rules, create a New Rule
    c. Select the alias from the Source and  Destination is your proxy
         server or firewall.
    d. Set Service to Any and Action to Reject or Drop.

    There maybe a better way of doing this but this way you can log and monitor the IPs attempt to connect.

    Thanks,
    jav
  • Is it a option for you that you are using http proxy with identify your user accounts? There is a config that your users must login to http proxy. Without that they can´t go to internet.
    If you have a small network it will help you to solve your problem. Have you a big network with many users it isn´t a option for you.