Eu tenho uma estação de trabalho independente do XP que eu quero realmente bloquear para que ele não fique on-line fora da LAN, mesmo se o usuário souber o endereço IP de um site. Minha LAN tem endereços de 10.10.0.0/16 e 166.100.100.0/24.
route add 10.10.0.0 mask 255.255.0.0 10.10.8.1 metric 1 if 2
funciona, assim como
route add 166.100.100.0 mask 255.255.255.0 10.10.8.1 metric 1 if 2
para acessar o segmento Mac. Eu quero ter todos os outros IPs, ou seja, a rota padrão 0.0.0.0, vá para uma interface inexistente ou o endereço de loopback, se isso for possível. Todos os comandos a seguir falham.
route add 0.0.0.0 mask 0.0.0.0 127.0.0.1 metric 1 if 1
route add 0.0.0.0 mask 0.0.0.0 127.0.0.1 metric 1
route add 0.0.0.0 mask 0.0.0.0 127.0.0.1 if 1
route add 0.0.0.0 mask 0.0.0.0 127.0.0.1
É possível criar uma interface falsa para encaminhar o tráfego?
networking
windows-xp
routing
user38537
fonte
fonte
Respostas:
Se você não quiser um gateway padrão, a melhor opção é removê-lo da configuração da interface.
Vá para as propriedades da interface e escolha as propriedades TCPv4.
Se isso estiver definido como "obter um endereço IP automaticamente", o DHCP está definindo o endereço IP e definindo o gateway padrão. Nesse caso, a solução mais simples é usar um endereço estático.
fonte