lim092
Goto Top

Internetverkehr unterbinden

Ich hab folgendes Problem und zwar habe ich ein "kleines Netzwerk" mit 5 Rechnern diese sind mit einem Switch verbunden, am Switch hängt noch ein ADSL-Router der die Rechner ins Internet bringt. Meine Frage ist nun, kann man ein Script entwickeln, oder gibt es vielleicht ein Tool das die Verbindung ins Internet per Knopfdruck blockiert und nur den Netzwerk-Verkehr zulässt!?

Mfg. lim092

Content-Key: 100293

Url: https://administrator.de/contentid/100293

Printed on: April 18, 2024 at 06:04 o'clock

Member: D3S3RT
D3S3RT Oct 26, 2008 at 19:25:11 (UTC)
Goto Top
nennt sich 3fachSteckdose mit Schalter dran.
Drücken und Netz ist weg. Natürlich sollte dafür der Router dadran angeschlossen sein.
Mitglied: 70725
70725 Oct 26, 2008 at 19:27:19 (UTC)
Goto Top
Wenn der Router als DHCP o.ä. fungiert, WAN Kabel abziehen oder manuell die Verbindung im Router trennen.
Member: filippg
filippg Oct 26, 2008 at 19:32:00 (UTC)
Goto Top
Hallo,

das Tool dafür wäre eine Firewall, am besten auf dem Router.
Schau mal, ob der Router einen Telnet-Zugriff unterstützt. Sowas hatte ich mal eingesetzt. Auf dem Client war dann eine kleine Batch-Datei, die über netcat einen Befehl an den Router absetzte, damit eine bestimmt Regel (Block-All auf WAN-Interface für den jeweiligen Client) aktiviert oder deaktiviert wurde. 100% zuverlässig.
Alternativ wäre eine Desktop-Firewall, die letztlich das gleiche macht.

Gruß

Filipp
Member: lim092
lim092 Oct 26, 2008 at 19:41:10 (UTC)
Goto Top
Die Rechner sollen untereinander noch kommunizieren können. Ich richte das für jemanden ein der nicht so versiert in dem Gebiet ist. Es soll also so leicht wie möglich gestaltet sein, also z.B.: Ein Script: "Internet an" und eines "Internet aus". Ich habe noch etwas im Internet recherchiert dort konnte ich lesen das es reicht den Standardgateway zu ändern, wär dies vielleicht die Lösung?
Mitglied: 36831
36831 Oct 26, 2008 at 23:58:20 (UTC)
Goto Top
Moin,

gucke dir mal IPCop mit der AdvProxy-Erweiterung und dem integrierten CRE (ClassRoom Extention) an. Wenn du einen alten PC zur Verfügung hast, ist das genau das richtige.

MfG,
VW
Member: matsahm
matsahm Oct 27, 2008 at 06:50:11 (UTC)
Goto Top
Schau dir mal das Tool RouterControl an.
http://www.routercontrol.de/

MfG: Mathias Sahm
Member: Crusher79
Crusher79 Oct 28, 2008 at 16:45:56 (UTC)
Goto Top
Hi,

was für ein Router hat er denn überhaupt? Hersteller/ Modell?

Nur privat oder kleine Firma? Kann jeder bessere Router. Also das man z.B. Zeitplan erstellt, wann sich ins Internet eingewählt werden darf.

Per Knopfdruck ist schwierig, da man das normal über das Router Interface einstellt. Er müsste sich auf den Router einloggen, zum Untermeü Firewall navigieren und dann Regel aktivieren.

Hängt aber immer vom jeweiligen Router ab. Bessere Router (z.B. Draytek Vigor) kann man so konfigurieren, dass zu bestimmten Zeiten keine Verbindung aufgebaut werden darf. Zeitplan lässt sich gut anpassen. Kannst mehrer Zeit pro Tag einrichten. Betrifft aber dann ALLE Clients.

Gezielt kannst du - wie oben vom Vorgänger schon erwähnt - z.B. per Firewall blocken. In dem für den Client "ANY" WAN-IP blockiert ist.

Wenn es um eine ernsthafte Lösung geht, hilft evtl. auch nur die Anschaffung eines neuen Routers, der die Features hat! Mit Telnet lassen sich einige manipulieren, aber wenn der Router mal neu booten sollte, werden die Einstellungen meist gelöscht, da manuell per Telnet getätigt und nicht vom Router-Script.

mfg Crusher
Mitglied: 36831
36831 Nov 03, 2008 at 12:02:36 (UTC)
Goto Top
Moin,

du hast zwar inzwischen den Haken für "gelöst" gesetzt, aber uns noch nicht verraten, wie du das Problem denn letzten Endes gelöst hast.
Könntest du das bitte noch nachholen?

Danke.
VW
Member: lim092
lim092 Nov 03, 2008 at 15:11:38 (UTC)
Goto Top
Hallo,

na klar kann ich das face-smile

Ich habe 2 "Scripte" geschrieben die einfach das Standardgateway ändern:

Internet aus:

@echo off
netsh interface ip set address name="Server" gateway=192.168.70.5 gwmetric=1
start AUS.VBS

Internet an:

@echo off
netsh interface ip set address name="Server" gateway=192.168.1.1 gwmetric=1
start C:\Windows\Projekt\AN.VBS

Und gebe jeweils noch eine Meldung aus:

Für Internet an:

Dim erg
Const wshClosedByWsh = -1
set wshShell = CreateObject("Wscript.shell")
erg = WshShell.Popup( _
"Das Internet wurde erfolgreich aktiviert!" & vbNewLine & _
vbNewLine & _
"Viel Spaß im WWW!" , _
5, _
"Wichtige Information!", _
48 _
)

Für Internet aus:

Dim erg
Const wshClosedByWsh = -1
set wshShell = CreateObject("Wscript.shell")
erg = WshShell.Popup( _
"Hallo mein Gebieter ;) !" & vbNewLine & _
vbNewLine & _
"Das Internet wurde erfolgreich deaktiviert!" & vbNewLine & _
vbNewLine & _
"Aktivieren kannst du es über das Internet-AN Symbol." , _
5, _
"Wichtige Information!", _
48 _
)

So habe ich das Problem gelöst, ist zwar ein wenig spartanisch aber ausreichend.

Mfg. lim092
Member: filippg
filippg Nov 03, 2008 at 18:46:50 (UTC)
Goto Top
Hallo,

ich will ja nicht pingelig oder besserwisserisch erscheinen. Aber "angeschalten" und "abgeschalten" sind zwei Wörter, die es im deutschen Wortschatz nicht gibt.
Ansonsten: Herzlichen Glückwunsch zur pragmatischen Umsetzung.

Gruß

Filipp
Member: lim092
lim092 Nov 03, 2008 at 18:55:21 (UTC)
Goto Top
Zitat von @filippg:
Hallo,

ich will ja nicht pingelig oder besserwisserisch erscheinen. Aber
"angeschalten" und "abgeschalten" sind zwei
Wörter, die es im deutschen Wortschatz nicht gibt.
Ansonsten: Herzlichen Glückwunsch zur pragmatischen Umsetzung.

Gruß

Filipp

Ja ich weiss ;) Diese Version ist ca. halb 3 in der Nacht enstanden ich bitte dies zu entschuldigen face-wink In der Endversion wurden diese Wörter durch: aktiviert und deaktiviert ersetzt face-smile